据外媒报道,微软将一个 17 年前存在的 Windows DNS 服务器的安全漏洞列为 “蠕虫”。微软称,这个漏洞可能允许攻击者创建特殊的恶意软件,在Windows服务器上远程执行代码,并创建恶意的DNS查询,甚至可能最终导致公司的基础设施被入侵。这个漏洞影响所有 Windows Server 版本,其他版 Windows 10 不受影响。
“蠕虫”是一种独立的恶意软件计算机程序。蠕虫漏洞有可能在没有用户交互的情况下,通过恶意软件在易受攻击的计算机之间传播,在Windows服务器上远程执行代码,并创建恶意的DNS查询,用户可以应用Windows更新来解决这个漏洞。目前所有被支持的 Windows Server 版本中都提供了修复该漏洞的补丁,Windows 10 和其他客户端版本的 Windows 不受该漏洞的影响,因为它只影响微软的 Windows DNS Server 实现。
微软在通用漏洞评分系统(CVSS)上给出了 10 分的最高风险分,强调了问题的严重性。