Windows
Windows Server爆超級漏洞,駭客可以遠端攻擊進行升級權限成網域管理員!
文.圖/小Y 2014-11-19 00:00:00Microsoft的Windows作業系統,不但是微軟史上最受歡迎,也是史上漏洞最多的作業系統。Microsoft拼命的修補,舊的漏洞剛補完,又發現新的漏洞,不管是哪一個版本,都得要持續進行Windows Update。這個月,Microsoft破了漏洞修補記錄,終於修補了已經存在19年的漏洞,這個歷史悠久的CVE-2014-6332臭蟲,竟然早在Windows 95的IE3就已經有這個問題,鬥洞就出現在VBScript代碼裡面,到了Windows 10的IE11都有這問題,比起前陣子才發現的CVE-2014-1776漏洞還要嚴重,當時的臭蟲不過影響到Windows XP的IE6,到Windows 8.1的IE11。很顯然的,Windows的漏洞真的多到修不完。不過,使用Windows Update也要小心,前陣子就爆出原本不更新沒事,更新之後就真的出事的狀況,這樣的狀況也已經出現不只一次,因此,最好先等別人當白老鼠先更新沒事之後,自己再來更新會比較安全!

這次漏洞延燒到Windows Server,Microsoft列為嚴重、危急、重大漏洞等級!
Microsoft這次又出包了,這次漏洞延燒到Windows Server,新被發現的CVE-2014-6324漏洞,Microsoft列為嚴重、危急、重大漏洞等級。這是一個Windows Kerberos實作權限升級漏洞,這個漏洞允許駭客可以從外部,進行遠端攻擊,把任何網域上帳號進行權限升級,可以看做是一種特權升級,普通帳號都可以升級成為網域管理員帳號,影響非常嚴重,等同可以取得整個網域管理權,進而控制網域裡的伺服器,做各種程式安裝,存取所有的資料。Windows Server架設伺服器用戶,要趕快進行更新!
這邊提醒大家,不只個人端Windows 7、Windows 8.1要進行Windows Update,Windows Server也是如此,這次的CVE-2014-6324漏洞,問題是存在Windows Kerberos驗證授權票證中的PAC,因此,等於是駭客能假造PAC,讓權限升級。這次,影響所及包括Windows Server 2003、Windows Server 2008、Windows Server 2008 R2、Windows Server 2012、Windows Server 2012 R2,Microsoft則緊急進行了MS14-068更新,並同時進行Windows Vista、Windows 7、Windows 8與Windows 8.1更新,以達成對於漏洞的深度防禦。→更多的【PCDIY! Windows】: 請見
→更多的【PCDIY!八卦】: 請見
→更多的【PCDIY!軟體玩家】: 請見
→更多的【PCDIY!玩家話題】: 請見
→更多的【PCDIY!開箱文】: 請見
延伸閱讀
(01)Windows XP再戰十年,引爆網友熱議!(02)Windows XP仍是一尾活龍,東歐還有1/3企業及公眾電腦在使用
(03)9+1個升級到Windows 10的理由
(04)9+1個不要升級到Windows 10的理由
(05)CrystalDiskInfo硬碟健康檢查工具,SSD、HDD、SSHD定期安檢才能永保安康!
(06)研發代號Win7 SP2》 最新的微軟Windows 7更新懶人包推出,系統更新一次搞定!
(07)趨勢PC-cillin 2017雲端版,防範勒索病毒的最佳良藥!
(08)電腦玩雙打不稀奇,現在起作業系統開始要玩一屋三妻 → Windows 7 + Windows 8.1 + Windows 10
(09)Remix OS Player,全新Android 6.0模擬器讓你在Windows玩手機遊戲
(10)終於不用再被嘮叨,Windows 10免費升級優惠仍持續進行!
(11)開啟Windows 10的GodMode(上帝模式)!
(12)Windows 10隨身碟USB 3.0版正式開賣,台灣製造32+64位元二合一版本Win10報到!
(13)老電腦升級Windows 10大作戰
(14)Microsoft Edge瀏覽器,超越IE,速度大躍進
(15)彩蛋哥劉冠宇,隱藏在你Windows 10帳戶裡…
(16)Remix OS for PC完整安裝攻略:讓您電腦可以Windows + Android 雙重開機
(17)Windows XP釘子戶還有多少,引爆網友熱議!
(18)SSD用戶必備》固態硬碟檢測與診斷工具,您裝了嗎?
(19)震撼,Microsoft爆史上最嚴重出包》Windows Vista、7、8與8.1全中獎,安裝更新之後就得要修理或重灌!
(20)震撼!群暉NAS爆史上最嚴重漏洞》Synology NAS年初才爆挾持挖礦,鬼月又出脅迫逼付贖金
(21)原廠檔案都有木馬了,難怪怎樣玩都會被盜帳號!
(22)hao123也是寄生獸會綁架人腦 引爆網友熱議!
(23)200TB資料怎麼儲存,引爆網友熱議!
(24)硬碟故障資料救援報價3萬8 引爆網友熱議!
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- 把漏掉的功能補上來,Windows 11開放測試安裝Android App了
- 新系統時代最後倒數計時,微軟確認Windows 11正式上線日期為10月5號
- Windows 11來了!一掃20多年舊版積習、內外煥然一新,手把手實際安裝體驗測試
- 遊戲載入更快速、Microsoft釋出DirectStorage API開法者預覽版,「舊」系統也受惠
- 不喜歡Windows 11嗎?沒關係,微軟允許你限時內降回Window 10
- 老歸老還可以嚼土豆、硬體限制再高也沒在怕,網友把Windows 11刷進了NOKIA Lumia 950XL
- 似乎有那麼一點像macOS,Windows 11作業系統截圖高清無碼流出
- 手拉手我們還是好朋友,爆料指出新版Windows將會配合Intel第12代Alder Lake處理器於萬聖節檔期推出
- 不給活路, Windows 10兩階段強制更新,徹底對Flash Player趕盡殺絕
- Android模擬器可以移除了?!傳微軟正在研發內建支援Android App的應用程式
- 熟悉畫面將只剩情懷?控制台恐將在微軟Windows 10更新後強制退役?
- 2.7GB的Windows XP原始碼疑似流出,聯袂43GB的多版本原始碼「大禮包」也在網路上流竄! 爆發資安隱憂!
最多人點閱
- 研發代號Win7 SP2》 最新的微軟Windows 7更新懶人包推出,系統更新一次搞定!
- 震撼,Microsoft爆史上最嚴重出包》Windows Vista、7、8與8.1全中獎,安裝更新之後就得要修理或重灌!
- Windows 10「手動延長」升級優惠,拿到「合法便宜」的Windows 10正版金鑰
- Remix OS for PC完整安裝攻略:讓您電腦可以Windows + Android 雙重開機
- 終於不用再被嘮叨,Windows 10免費升級優惠仍持續進行!
- Windows 10隨身碟USB 3.0版正式開賣,台灣製造32+64位元二合一版本Win10報到!
- Windows XP釘子戶還有多少,引爆網友熱議!
- 老電腦升級Windows 10大作戰
- Windows 7的SHA-2更新包已經開始發放,趕快更新!7/16後就不用擔心Windows Update不能用啦!
- Remix OS Player,全新Android 6.0模擬器讓你在Windows玩手機遊戲
- 震撼,Microsoft出包沒修好臭蟲又爆新災情》網友氣炸爆Windows Update比病毒還可怕,視窗更新一波未平一波又起!
- Windows XP再戰十年,引爆網友熱議!
