遇到这个问题,99%的人都束手无策了!_腾讯电脑管家-安全资讯
遇到这个问题,99%的人都束手无策了!
【文章摘要】近日,电脑管家监控到有大量Windows计算机蓝屏重启,经过技术人员定位分析发现是大规模的网络攻击导致。
近日,电脑管家监控到有大量Windows计算机蓝屏重启,经过技术人员定位分析发现是大规模的网络攻击导致。
攻击者通过利用今年微软在4月份公布的一个严重安全漏洞CVE-(MS15-034),尝试发送如下的请求到服务器,从而造成服务器蓝屏。
可能的蓝屏堆栈如下:
这个漏洞产生于微软的系统组件HTTP.sys中,这个组件主要用于解析Http请求。由于没有正确的处理HTTP请求中的Range参数,导致漏洞的产生。
微软从IIS6.0开始就带有这个组件,所以受影响的主要是IIS,但其他使用Http.sys的服务也可能会受到影响,可以通过如下的命令来判断受影响的组件
netsh http show servicestate
这次漏洞攻击范围较广,不仅发生在国内,据安全研究人员发现不少国外的服务器也同样遭受到攻击。其攻击形式目前只是用来执行DoS(拒绝服务)攻击,造成网站服务不可用。然而微软公告称该漏洞还可能会被用于远程执行任意代码,但目前还没有发现这样的漏洞利用程序。同时,该漏洞同样也可以产生信息泄露的风险,通过构造特殊的请求包来获取服务器的内存内容。
而影响的操作系统包括:Windows 7,Windows Server 2008 R2,Windows 8,Window Server 2012,Windows 8.1以及Windows Server 2012 R2。
电脑管家提醒广大用户尽快通过电脑管家***相应的补丁程序。
腾讯云上的Windows用户,可开启安全网站安全防护(WAF)进行防御(开通方法详见: ),将不会受到这次攻击的影响。
对于网站管理员而言,可以通过如下的方法来判断你的服务器是否存在漏洞
GET /welcome.png HTTP/1.1
HOST: your host
Range: bytes=0-
如果服务器返回&RequestedRange Not Satisfiable&,则表示服务器存在漏洞,需要尽快打补丁,或者临时关闭IIS的内核缓存(Kernel Caching)功能,但这会影响到IIS的性能。腾讯电脑管家 12.1.18196正式版
相关合集:
相关热搜:
腾讯电脑管家集合电脑杀毒、安全防护、漏洞修复、电脑加速、软件管理功能,首创“管理+杀毒”2合1的开创性功能,全面开创性功能依托管家云查杀引擎和第二代自研反病毒引擎“鹰眼”,最大的安全云库,最新的杀毒引擎,全面深度清理系统垃圾,多功能于一身的安全软件。...
高速下载地址
联通下载地址
电信下载地址
移动及其他下载地址
(您的评论需要经过审核才能显示)
原来它的界面是360安全卫士的,引擎是金山毒霸的,除了上面的等级加速是自己的,现在终于多了一些自己的内容。
这款腾讯电脑管家软件很不错啊,最新版本新增的功能简直不要太厉害,以后会不会有更惊喜的功能。
升级新版后我发现了几个小问题,并且发给腾讯电脑管家的官方人员了,下次升级应该会解决了
没有比QQ医生再垃圾的软件了,***后,很多习惯的功能不能用了,还有很多网站打不开了
破软件 3月份来了一次不能上网 现在又不能上网了
果断卸载后网络连接正常了
请问各位把腾讯电脑管家下载到电脑使用该怎么下啊。请帮忙,谢谢
咨询一下这个腾讯电脑管家***起来,普通电脑***会卡么
这个软件49.0MB,真的假的,还是免费软件,用过的朋友冒个泡哈
支持开发更多的简体中文,方便大家的使用
非常不错,腾讯电脑管家良心,已经很难找到这么好的杀毒软件软件了
热门关键词