由 2026 年 5 月 12 日起未有安裝修補程式,而又行緊 Netlogon 服務嘅所有受支援 Windows Server 版本都受影響 。根據各大資安廠商同美國國家漏洞資料庫 (NVD) 嘅資料,受影響嘅版本包括
:
呢個漏洞存在於 MS-NRPC 嘅處理程序入面,攻擊者可以經由 TCP Port 445 或者 UDP Port 389(即係 CLDAP 嘅 DC 定位埠)觸發。換言之,平時網域控制台對外溝通嘅標準 Port,已經足夠成為黑客嘅攻擊途徑 。
微軟已經喺 2026 年 5 月 12 日推出咗 CVE-2026-41089 嘅修補程式 。你應該即刻為你嘅 Windows Server 版本裝返對應嘅更新。資安公司 Rapid7 嘅漏洞資料庫列出咗以下各版本嘅 KB 編號
:
對於嗰啲仲行緊舊版、已經冇得再收微軟官方安全更新嘅 Windows Server(例如 Server 2012 系列),Acros Security 公司透過佢哋嘅「0patch」平台,免費提供咗一個「微修補程式」。
呢種修補係透過 0patch 嘅代理程式部署,直接喺記憶體入面生效,完全唔使重新開機。對於嗰啲難以安排重啟伺服器嘅環境,呢個係一個好實用嘅過渡方案。0patch 一直都有為呢啲舊系統提供「死後支援」嘅漏洞修補 。
雖然有啲平台(例如 EPSS)將呢個漏洞被利用嘅機率評得好低(報過 0.09%),但 EPSS 係一個基於過往數據訓練出嚟嘅統計模型,佢並無考慮到比利時國家級網絡安全機構已經發出嘅「確認正被積極利用」嘅真實警報。當有呢啲權威警示嘅時候,你嘅防禦判斷,一定要以證實咗嘅真實威脅作為基礎,而唔係單靠預測機率。
Comments
0 comments