近期,微信内置浏览器的新功能引起了很多人的关注:用户在通过微信访问网页时,能够显示域名了!之前是不显示的。这一显示域名的变化,将对域名行业产生哪些深远...
2024-11-26 0 相关标签 微信浏览器 域名安全
微软告知用户,运行Internet信息服务(IIS)的Windows服务器容易受到依赖恶意HTTP 2请求的拒绝服务(DoS)攻击。根据该巨头的说法,发送特制的HTTP2请求可导致机器的CPU暂时达到100%,直到使IIS死机停止服务。
微软在其公告中表示,HTTP2规范允许客户端使用任意数量的SETTINGS参数指定任意数量的SETTINGS帧。在某些情况下,过多的设置会导致服务变得不稳定,并可能导致临时CPU使用率激增,直到达到连接超时并关闭连接。
该漏洞影响Windows 10、Windows Server和Windows Server 2016等诸多版本,本周发布的2月非安全更新通过允许IIS管理员定义请求中包含的HTTP2设置数量的阈值来解决此问题。
但应注意Microsoft发布的更新默认情况下是不定义任何值的,IIS管理员手动自行执行此操作。微软将此漏洞报告归功于F5 Networks的GAl Goldshtein。值得注意的是,Goldshtein 最近在nginx开源网络服务器软件中发现了一个跟CVE-2018-16844类似的类似漏洞。
Microsoft IIS中的漏洞缺陷可能会给使用IIS作为其公司网站或应用程序的企业组织带来严重的安全问题。虽然Microsoft已经开发了一个修补程序来解决此问题,IT团队仍需要具备正确配置IIS的能力,以解决问题。微软明确表示他们不提供预设,因此修复问题不仅仅是应用补丁,还需要有经验的IT人员的进一步参与。
IT团队应该使用网络流量分析来查看进入其IIS服务器的连接情况,以确定是否有异常连接到他们的Web服务器。通常这些连接是长期处于连接状态,或者源连接不断重复在服务器上触发。通过查看对应指标,IT团队可以识别DDoS的来源。通过适当的配置可以解决该类型的安全问题。网络流量分析可以帮助IT团队更准确的了解可能存在配置问题的位置,以便在出现DDoS攻击等重大问题之前更新系统合理配置,也为应急处突做好必要的准备。
Windows服务器操作系统在我们生产环境中,使用率一直是据于高位的,对于Windows存在安全漏洞,我们应当在日常维护过程中,时刻注意安全动向以及安全补丁程序更新情况,以便更好的维护自己单位的Windows相关的IT资产。在此,希望见到此文的朋友,能够核查自己的服务器是否在影响之列,及时做好补丁更新并合理配置IIS服务器,同时,如果你有朋友在维护Windows操作系统的服务器,也请转发给他,提醒他做好防范!
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-62778877-8261;邮箱:jenny@west.cn。本站原创内容未经允许不得转载,或转载时需注明出处::西部数码资讯门户 » 微软警告说Windows服务器易受DoS攻击
相关文章
近期,微信内置浏览器的新功能引起了很多人的关注:用户在通过微信访问网页时,能够显示域名了!之前是不显示的。这一显示域名的变化,将对域名行业产生哪些深远...
2024-11-26 0 相关标签 微信浏览器 域名安全
31.com注册于1997年3月12日,距今已有27年历史。数字域名极具价值,简洁易记,当然了,像31.com,数字本身就富有含义,可广泛应用于多种领...
2024-11-26 0 相关标签 31.com成交 数字域名 域名交易
.AI 注册机构今天更新了其注册数量,显示截至 10 月 1 日,.ai 域名注册量达 533,068 个。...
2024-11-26 0 相关标签 AI 域名注册量
VeriSign, Inc.及其子公司(“Verisign” 报告称,2024年第三季度收入为3.91亿美元,较2023年同期增长3.8%。2024年...
2024-11-26 0 相关标签 域名注册量 季度业绩
最近,Domain Capital通过一项统一域名争议解决政策(UDRP 成功捍卫了他们对域名Hairdo.com的所有权。该案例涉及投诉人HairU...
2024-11-26 0 相关标签 域名争议 商标权
NovaX国际创投嘉年华2024将于8月28日至29日在香港亚洲国际博览馆盛大举办。这是全亚洲规模最大的科技创投盛会! 此次嘉年华吸引了200多家科技...
2024-11-26 0 相关标签 NovaX创投嘉年华 香港会议
近期,在 UDRP(统一域名争议解决政策 裁决中,投诉人 AFER 的投诉遭到了驳回。法国食品和化妆品协会(AFER 是一家法国公司,宣称拥有 AFE...
2024-11-26 0 相关标签 AFER域名申请驳回
域名Fund.com的价格历史再次引发关注。曾经有报道称,Fund.com在2008年以1000万美元的价格成交,但这一消息现在被证实为虚假,特拉华州...
2024-11-26 0 相关标签 交易金额 虚假交易