Windows

Windows Server爆超級漏洞,駭客可以遠端攻擊進行升級權限成網域管理員!

文.圖/小Y 2014-11-19 00:00:00
Microsoft又爆出包,微軟新出問題的是Windows Server,新被發現的CVE-2014-6324漏洞,駭客可以遠端攻擊進行升級權限成網域管理員!(圖片來源:Microsoft)


Microsoft的Windows作業系統,不但是微軟史上最受歡迎,也是史上漏洞最多的作業系統。Microsoft拼命的修補,舊的漏洞剛補完,又發現新的漏洞,不管是哪一個版本,都得要持續進行Windows Update。這個月,Microsoft破了漏洞修補記錄,終於修補了已經存在19年的漏洞,這個歷史悠久的CVE-2014-6332臭蟲,竟然早在Windows 95的IE3就已經有這個問題,鬥洞就出現在VBScript代碼裡面,到了Windows 10的IE11都有這問題,比起前陣子才發現的CVE-2014-1776漏洞還要嚴重,當時的臭蟲不過影響到Windows XP的IE6,到Windows 8.1的IE11。很顯然的,Windows的漏洞真的多到修不完。不過,使用Windows Update也要小心,前陣子就爆出原本不更新沒事,更新之後就真的出事的狀況,這樣的狀況也已經出現不只一次,因此,最好先等別人當白老鼠先更新沒事之後,自己再來更新會比較安全!

這個月,Microsoft破了漏洞修補記錄,終於修補了已經存在19年的漏洞,這個歷史悠久的CVE-2014-6332臭蟲,竟然早在Windows 95的IE3就已經有這個問題,漏洞就出現在VBScript代碼裡面,到了Windows 10的IE11都有這問題


不過,使用Windows Update也要小心,前陣子就爆出原本不更新沒事,更新之後就真的出事的狀況,這樣的狀況也已經出現不只一次,因此,最好先等別人當白老鼠先更新沒事之後,自己再來更新會比較安全!


Microsoft這次又出包了,這次漏洞延燒到Windows Server,新被發現的CVE-2014-6324漏洞,Microsoft列為嚴重、危急、重大漏洞等級


這次漏洞延燒到Windows Server,Microsoft列為嚴重、危急、重大漏洞等級!

Microsoft這次又出包了,這次漏洞延燒到Windows Server,新被發現的CVE-2014-6324漏洞,Microsoft列為嚴重、危急、重大漏洞等級。這是一個Windows Kerberos實作權限升級漏洞,這個漏洞允許駭客可以從外部,進行遠端攻擊,把任何網域上帳號進行權限升級,可以看做是一種特權升級,普通帳號都可以升級成為網域管理員帳號,影響非常嚴重,等同可以取得整個網域管理權,進而控制網域裡的伺服器,做各種程式安裝,存取所有的資料。

新被發現的CVE-2014-6324漏洞,Microsoft則緊急進行了MS14-068更新


這次CVE-2014-6324漏洞受影響有Windows Server 2003、Windows Server 2008、Windows Server 2008 R2


這次CVE-2014-6324漏洞受影響還包括Windows Server 2012、Windows Server 2012 R2


Microsoft針對這個CVE-2014-6324漏洞說明


Windows Server架設伺服器用戶,要趕快進行更新!

這邊提醒大家,不只個人端Windows 7、Windows 8.1要進行Windows Update,Windows Server也是如此,這次的CVE-2014-6324漏洞,問題是存在Windows Kerberos驗證授權票證中的PAC,因此,等於是駭客能假造PAC,讓權限升級。這次,影響所及包括Windows Server 2003、Windows Server 2008、Windows Server 2008 R2、Windows Server 2012、Windows Server 2012 R2,Microsoft則緊急進行了MS14-068更新,並同時進行Windows Vista、Windows 7、Windows 8與Windows 8.1更新,以達成對於漏洞的深度防禦。

→更多的【PCDIY! Windows】: 請見

→更多的【PCDIY!八卦】: 請見

→更多的【PCDIY!軟體玩家】: 請見

→更多的【PCDIY!玩家話題】: 請見

→更多的【PCDIY!開箱文】: 請見

延伸閱讀

(01)Windows XP再戰十年,引爆網友熱議!
(02)Windows XP仍是一尾活龍,東歐還有1/3企業及公眾電腦在使用
(03)9+1個升級到Windows 10的理由
(04)9+1個不要升級到Windows 10的理由
(05)CrystalDiskInfo硬碟健康檢查工具,SSD、HDD、SSHD定期安檢才能永保安康!
(06)研發代號Win7 SP2》 最新的微軟Windows 7更新懶人包推出,系統更新一次搞定!
(07)趨勢PC-cillin 2017雲端版,防範勒索病毒的最佳良藥!
(08)電腦玩雙打不稀奇,現在起作業系統開始要玩一屋三妻 → Windows 7 + Windows 8.1 + Windows 10
(09)Remix OS Player,全新Android 6.0模擬器讓你在Windows玩手機遊戲
(10)終於不用再被嘮叨,Windows 10免費升級優惠仍持續進行!
(11)開啟Windows 10的GodMode(上帝模式)!
(12)Windows 10隨身碟USB 3.0版正式開賣,台灣製造32+64位元二合一版本Win10報到!
(13)老電腦升級Windows 10大作戰
(14)Microsoft Edge瀏覽器,超越IE,速度大躍進
(15)彩蛋哥劉冠宇,隱藏在你Windows 10帳戶裡…
(16)Remix OS for PC完整安裝攻略:讓您電腦可以Windows + Android 雙重開機
(17)Windows XP釘子戶還有多少,引爆網友熱議!
(18)SSD用戶必備》固態硬碟檢測與診斷工具,您裝了嗎?
(19)震撼,Microsoft爆史上最嚴重出包》Windows Vista、7、8與8.1全中獎,安裝更新之後就得要修理或重灌!
(20)震撼!群暉NAS爆史上最嚴重漏洞》Synology NAS年初才爆挾持挖礦,鬼月又出脅迫逼付贖金
(21)原廠檔案都有木馬了,難怪怎樣玩都會被盜帳號!
(22)hao123也是寄生獸會綁架人腦 引爆網友熱議!
(23)200TB資料怎麼儲存,引爆網友熱議!
(24)硬碟故障資料救援報價3萬8 引爆網友熱議!
















發表您的看法

請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。

請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。

請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。

請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。

請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。

您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。