赛迪网 > IT技术 网络安全 > 黑客攻防
  IT资讯搜索
 
IT产品搜索

针对 DNS 服务器漏洞的补丁即将发布

发布时间:2007.05.09 06:55     来源:赛迪网    作者:T木;杜莉

【原创翻译,版权所有,如欲转载,请注明原创翻译作者,及文章出处(赛迪网)。违者,赛迪网将保留追究其法律责任的权利!】

该漏洞存在于Windwos 2000 Server SP4,Windwos Server 2003 SP1以及SP2的域名系统服务器服务中。最早在4月13日,就有黑客针对该漏洞进行攻击了,微软也知道得比较早——但他们还是认为针对该漏洞的攻击很有限。

“我们的工作人员还在开发和测试更新程序……发布日期不会改变。”微软安全相应中心(MSRC)的项目经理Christopher Budd在部门博客上写道。“我们现在所进行的测试没有出现任何问题,我们不会延长发布的时间。”

之前,Budd说过MSRC预计会在下一个正常发布更新的日子也就是5月8号发布更新。但是,安全研究者们曾预测说,微软会替提前发布更新,就像他们4月3号发布ANI更新一样。

周末的时候,微软在它的知识库支持网站上发布了新的文档,告诉企业域操作IT管理员们如何配置DNS服务器。微软早些时候提供的说明书—发表在4月13日的安全建议中的—只是告诉人们怎样一次一台地关闭DNS服务的远程管理功能。

微软的指导说明是根据微软的前高级安全策略师Jesper Johansson的博客上发布的技术而得来的。“我们的PSS(产品支持服务)组采用了Johnsson的点子,向其中加入了错误处理指令,并将其嵌入到KB中。”

很多僵尸病毒都试图利用该漏洞劫持服务器。

在近期微软安全应答中心的博客上,微软安全项目经理Christopher Budd表示,此次五月月度安全升级包括发布七款补丁,其中就会有针对Windows 服务器系统上可能导致DNS的漏洞补丁。

Budd提醒用户,下载使用5月8日发布的DNS安全补丁,需要管理员重新启动电脑后,补丁程序才能生效。

=============================================

【参考文章】Gregg Keizer 《Microsoft: No patch yet for DNS Server bug》

(T003)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 盖茨:全职呆在微软的日子里将主抓在线服务 (05-09) · WindowsVista是否会重蹈WindowsMe覆辙 (05-08)
· 微软欲以500亿美元价格收购雅虎 对抗谷歌 (05-08) · 微软打算第二次向雅虎求婚 出价500亿美元 (05-08)
· 微软、雅虎合并将对Google造成什么影响? (05-08) · 一台PC变两台 微软印度研发新型软件 (05-08)
· 微软全球推新版Hotmail 收取19.95美元年费 (05-08) · 戴尔试水预装Linux PC 欲取代微软Windows (05-08)
· 戴尔加盟微软-Novell联盟 使用Linux平台 (05-08) · 受到谷歌刺激 微软加紧了"追求"雅虎步伐 (05-08)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管