当前位置: 首页
科技数码
微软IIS服务器停止更新,全球逾51.1万台暴露于互联网

微软IIS服务器停止更新,全球逾51.1万台暴露于互联网

热心网友 时间:2026-03-25
转载

攻击者持续扫描互联网寻找未打补丁的基础设施,利用已知漏洞部署恶意软件或建立入侵企业网络的初始通道。

过时系统构成重大攻击面

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

2026年3月23日,Shadowserver基金会在例行网络扫描中发现超过51.1万台已终止支持(EOL)的微软Internet Information Services(IIS)服务器仍保持互联网连接。这些过时系统形成了巨大的攻击面,由于不再接收标准安全更新,给全球组织机构带来严重安全风险。

攻击者持续扫描互联网寻找未打补丁的基础设施,利用已知漏洞部署恶意软件或建立入侵企业网络的初始通道。

51.1万台IIS服务器现状分析

Shadowserver共享的数据揭示了全球互联网基础设施的严峻现状:在51.1万台暴露的EOL实例中,超过22.7万台已完全超出微软扩展安全更新(ESU)计划覆盖范围。这意味着近半数服务器处于完全终止支持(EOS)状态,即使付费也无法获得关键安全补丁。

从地域分布看,中国和美国集中了最大数量的过时IIS实例。为协助安全团队追踪风险资产,Shadowserver已在其每日发布的"脆弱HTTP报告"中将相关服务器标记为'eol-iis'和'eos-iis'两类。

终端支持设备的安全隐患

运行EOL/EOS网络服务器会显著增加机构遭受网络攻击的风险。当软件生命周期结束时,厂商将正式停止对其安全漏洞的监控。若旧版IIS出现0Day漏洞,微软不会发布公开补丁。威胁分子深谙此道,正积极开发自动化工具专门针对这些遗留系统。

美国网络安全和基础设施安全局(CISA)多次警告终端支持设备带来的严重风险。暴露的Web服务器往往成为勒索软件运营者和APT(高级持续性威胁)组织理想的攻击跳板。攻击者一旦入侵面向外网的IIS服务器,就能横向渗透内网、窃取敏感数据或在基础设施中部署恶意负载。

风险缓解措施

机构必须优先识别并加固其互联网暴露面,建议安全团队采取以下关键措施:

审计外部网络资产,定位所有运行旧版IIS的服务器查阅Shadowserver脆弱HTTP报告,识别与本机构相关的暴露IP将EOL服务器升级至受支持的Windows Server和IIS现代版本若无法立即迁移,为系统注册微软扩展安全更新计划通过强效Web应用防火墙隔离遗留系统,仅允许必要IP地址访问
来源:https://www.51cto.com/article/839007.html

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
美团小象西南首店启幕:成华三大消费助力春启新程

美团小象西南首店启幕:成华三大消费助力春启新程

00:57封面新闻记者 易弋力3月27日,美团小象超市西南开城仪式在成都万象城举办,春启成华三新促消费活动正式启动。联动全区商家、特色首店的成华消费场景上新月也同步进行中。尝鲜赏春正当时,从成华出发

时间:2026-03-28 17:04
京东物流第13架货机投用,渝长三角次晨达再加密

京东物流第13架货机投用,渝长三角次晨达再加密

IT之家 3 月 28 日消息,3 月 27 日,京东物流旗下第 13 架全货机在重庆投用运营,并同步开通重庆 = 芜湖全货机航线。IT之家从最新介绍获悉,京东物流此次投用的 B738 货机满载吨位

时间:2026-03-28 17:04
AI违规致案件激增5倍:擅删邮件与滥用成隐患

AI违规致案件激增5倍:擅删邮件与滥用成隐患

IT之家 3 月 28 日消息,英国卫报昨日(3 月 27 日)发布博文,报道称由英国政府资助的一项最新研究显示,过去六个月内,AI 聊天机器人违抗人类指令、实施欺骗的真实案例激增五倍,总数近 70

时间:2026-03-28 17:04
吉利银河L7竖向大屏版更新Flyme Auto 2系统

吉利银河L7竖向大屏版更新Flyme Auto 2系统

IT之家 3 月 28 日消息,吉利公布银河 L7 最新更新内容,银河 Flyme Auto 2 智能座舱系统竖屏版全国 OTA 于 3 月 26 日起分批推送。IT之家整理如下:地图升级:新增巡航

时间:2026-03-28 17:04
我国科研破解炎性衰老密码:开辟十大科学进展与精准干预新路径

我国科研破解炎性衰老密码:开辟十大科学进展与精准干预新路径

  近日,国家自然科学基金委员会发布了2025年度“中国科学十大进展”,“炎性衰老机制解析与多维靶向干预”入选。  我国科学家在衰老机制研究领域取得原创性突破,系统揭示多器官衰老核心驱动力,发现内源

时间:2026-03-28 17:04
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程