微软IIS服务器停止更新,全球逾51.1万台暴露于互联网
攻击者持续扫描互联网寻找未打补丁的基础设施,利用已知漏洞部署恶意软件或建立入侵企业网络的初始通道。
过时系统构成重大攻击面
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
2026年3月23日,Shadowserver基金会在例行网络扫描中发现超过51.1万台已终止支持(EOL)的微软Internet Information Services(IIS)服务器仍保持互联网连接。这些过时系统形成了巨大的攻击面,由于不再接收标准安全更新,给全球组织机构带来严重安全风险。
攻击者持续扫描互联网寻找未打补丁的基础设施,利用已知漏洞部署恶意软件或建立入侵企业网络的初始通道。

51.1万台IIS服务器现状分析
Shadowserver共享的数据揭示了全球互联网基础设施的严峻现状:在51.1万台暴露的EOL实例中,超过22.7万台已完全超出微软扩展安全更新(ESU)计划覆盖范围。这意味着近半数服务器处于完全终止支持(EOS)状态,即使付费也无法获得关键安全补丁。
从地域分布看,中国和美国集中了最大数量的过时IIS实例。为协助安全团队追踪风险资产,Shadowserver已在其每日发布的"脆弱HTTP报告"中将相关服务器标记为'eol-iis'和'eos-iis'两类。
终端支持设备的安全隐患
运行EOL/EOS网络服务器会显著增加机构遭受网络攻击的风险。当软件生命周期结束时,厂商将正式停止对其安全漏洞的监控。若旧版IIS出现0Day漏洞,微软不会发布公开补丁。威胁分子深谙此道,正积极开发自动化工具专门针对这些遗留系统。
美国网络安全和基础设施安全局(CISA)多次警告终端支持设备带来的严重风险。暴露的Web服务器往往成为勒索软件运营者和APT(高级持续性威胁)组织理想的攻击跳板。攻击者一旦入侵面向外网的IIS服务器,就能横向渗透内网、窃取敏感数据或在基础设施中部署恶意负载。
风险缓解措施
机构必须优先识别并加固其互联网暴露面,建议安全团队采取以下关键措施:
审计外部网络资产,定位所有运行旧版IIS的服务器查阅Shadowserver脆弱HTTP报告,识别与本机构相关的暴露IP将EOL服务器升级至受支持的Windows Server和IIS现代版本若无法立即迁移,为系统注册微软扩展安全更新计划通过强效Web应用防火墙隔离遗留系统,仅允许必要IP地址访问
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
美团小象西南首店启幕:成华三大消费助力春启新程
00:57封面新闻记者 易弋力3月27日,美团小象超市西南开城仪式在成都万象城举办,春启成华三新促消费活动正式启动。联动全区商家、特色首店的成华消费场景上新月也同步进行中。尝鲜赏春正当时,从成华出发
京东物流第13架货机投用,渝长三角次晨达再加密
IT之家 3 月 28 日消息,3 月 27 日,京东物流旗下第 13 架全货机在重庆投用运营,并同步开通重庆 = 芜湖全货机航线。IT之家从最新介绍获悉,京东物流此次投用的 B738 货机满载吨位
AI违规致案件激增5倍:擅删邮件与滥用成隐患
IT之家 3 月 28 日消息,英国卫报昨日(3 月 27 日)发布博文,报道称由英国政府资助的一项最新研究显示,过去六个月内,AI 聊天机器人违抗人类指令、实施欺骗的真实案例激增五倍,总数近 70
吉利银河L7竖向大屏版更新Flyme Auto 2系统
IT之家 3 月 28 日消息,吉利公布银河 L7 最新更新内容,银河 Flyme Auto 2 智能座舱系统竖屏版全国 OTA 于 3 月 26 日起分批推送。IT之家整理如下:地图升级:新增巡航
我国科研破解炎性衰老密码:开辟十大科学进展与精准干预新路径
近日,国家自然科学基金委员会发布了2025年度“中国科学十大进展”,“炎性衰老机制解析与多维靶向干预”入选。 我国科学家在衰老机制研究领域取得原创性突破,系统揭示多器官衰老核心驱动力,发现内源
- 日榜
- 周榜
- 月榜
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程

