怎么更改dns地址win11
微软在七月十四日发布了针对Windows Server的重要安全补丁CVE-2020-1350,修复了一个长达十七年的Windows DNS服务器安全漏洞。这个漏洞在今年五月被以色列安全公司Check Point发现并向微软报告,漏洞的代号为SigRed。据了解,攻击者可以通过向Windows DNS服务器发送恶意DNS查询,并利用这个漏洞执行任意代码,从而拦截和操纵用户的电子邮件和网络流量。Check Point的安全专家表示,这个漏洞的风险等级与B的WannaCry(永恒之蓝)以及RDP的BlueKeep漏洞相当。
微软安全响应中心在发布的通告中指出,这是一个Windows DNS服务器中的关键远程代码执行(RCE)漏洞,被分类为“可蠕虫”级别,影响范围广泛,涉及从2003年至2020年的所有Windows Server版本。微软还在通用漏洞评分系统(CVSS)中给出了最高的10分风险评分。值得注意的是,曾经在全球范围内造成大量电脑感染的勒索比特币病毒WannaCry的CVSS评分也只有8.5分。
微软也指出,目前还没有证据显示这个漏洞被恶意利用。而且Windows 10以及其他客户端版本的Windows不受此漏洞影响。目前,所有受支持的Windows Server版本都已经提供了修复该漏洞的补丁。系统管理员需要在漏洞被恶意攻击之前尽快安装这些补丁。对于这一长期存在的DNS服务器漏洞,让人不禁产生疑惑,这是否可能是一个长期未被发现的后门?
比如之前B站的up主@机智的妹就遭遇了比特币勒索病毒的攻击。病毒攻击了她的存储nas,将里面的视频素材全部加密。她通过拍摄视频讲述了自己的遭遇,并提醒大家做好备份。幸运的是,WannaRen勒索病毒并未持续流行,4月9日,病毒作者通过邮件主动联系火绒,提供了相关解密密钥,比特币勒索病毒事件暂时告一段落。
虽然这次Windows DNS服务器漏洞主要针对的是服务器,Win 10用户不受影响,比特币勒索病毒似乎离我们很遥远。但在这里还是要提醒大家做好防范勒索病毒的工作:
电脑中的重要数据最好进行备份,并且不要在本机进行备份,应该采取云端备份加硬盘冷备份的方式;
如果有NAS设备用于存储文件,需要注意不要直接将端口在外网,并做好路由器IP访问设置;
Windows终端也需要注意防护。除了做好网络端口防护之外,还需要避免随意下载不明文件。因为一旦电脑中招,通过网络映电脑的NAS文件同样会被加密。