SigRed漏洞的高危害性在于其是可蠕虫的,也就是可以自传播的,无需用户交互就能传播到易受攻击的设备上,允许未经身份验证的远程攻击者获得针对目标服务器的域管理员特权,并完全控制组织的IT基础架构。攻击者可以通过将恶意DNS查询发送到Windows DNS服务器并实现任意代码执行来利用SigRed漏洞,从而使黑客能够拦截和操纵用户的电子邮件和网络流量,使服务不可用,收获用户的电子邮件。当DNS服务器无法解析给定域名的IP地址时,查询会被转发到权威DNS服务器,也就是转发查询。为了利用这个查询逻辑,SigRed首先需要配置一个域的NS资源记录,用来指向恶意名称服务器,然后查询目标DNS服务器的域,以便从名称服务器获得与域或其子域相关的所有后续查询的解析响应。
Windows DNS服务器曝"蠕虫级"漏洞,已存在长达17年
用户评论
推荐下载
-
JS实现全选和quot全不选quot功能代码实例
这篇文章主要介绍了JS实现“全选”和"全不选"功能代码实例,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友可以参考下代码如下效果
10 2022-06-09 -
Python解决相对路径问题quot No such file or directory quot
因为 python 的相对路径,相对的都是主文件。conf.py 里引用 config.txt 用相对路径。相对的是 main.py,所以用 "./config.txt",相对于
18 2022-04-15 -
Python实现quot验证回文串quot的几种方法
补充:其他方法1:首先将字符串大写字母转为小写字母,然后去掉字符串中非字母和数字的其它字符,翻转对比输出结果2:str.lower()+str.isalnum()3:引入re模块,re.sub()
10 2022-03-15 -
quot启动停止quot系统新概念帮助节省汽车燃料
"启动/停止"系统新概念帮助节省汽车燃料“启动/停止”系统新概念帮助节省汽车燃料许多汽车制造商设计了一种节省汽车燃料的巧妙方法,就是运用了被称为“启动/停止”系统的新概念。该系统在汽车处于停顿状态或空
6 2022-09-01 -
解决option标签selected quot selected quot属性失效的问题
要在要记住每次遇到select标签时就最好要加上
12 2021-12-12 -
jquery实现加载更多quot转圈圈quot效果示例代码
效果:
9 2021-05-13 -
asp数据库连接rs quot user.id quot
asp数据库连接rs("user.id")
3 2021-05-25 -
Java初学者了解quot quot与equals的区别
下面是Object类下的equals()方法:而String类继承至Object类,对equals()方法进行了方法重写,下面是String类下的equals方法():另外,String,BitSet
25 2022-05-02 -
内存不能为quot read quot的完美解决方案
内存不能为"read"的完美解决方案
19 2021-05-25 -
浅析易语言窗口上的quot关闭quot按钮事件
就是启动窗口上面的“X”,被点击的事件
11 2021-06-20
暂无评论