微软IIS服务器停止更新,全球逾51.1万台暴露于互联网
攻击者持续扫描互联网寻找未打补丁的基础设施,利用已知漏洞部署恶意软件或建立入侵企业网络的初始通道。
过时系统构成重大攻击面
2026年3月23日,Shadowserver基金会在例行网络扫描中发现超过51.1万台已终止支持(EOL)的微软Internet Information Services(IIS)服务器仍保持互联网连接。这些过时系统形成了巨大的攻击面,由于不再接收标准安全更新,给全球组织机构带来严重安全风险。
攻击者持续扫描互联网寻找未打补丁的基础设施,利用已知漏洞部署恶意软件或建立入侵企业网络的初始通道。

51.1万台IIS服务器现状分析
Shadowserver共享的数据揭示了全球互联网基础设施的严峻现状:在51.1万台暴露的EOL实例中,超过22.7万台已完全超出微软扩展安全更新(ESU)计划覆盖范围。这意味着近半数服务器处于完全终止支持(EOS)状态,即使付费也无法获得关键安全补丁。
从地域分布看,中国和美国集中了最大数量的过时IIS实例。为协助安全团队追踪风险资产,Shadowserver已在其每日发布的"脆弱HTTP报告"中将相关服务器标记为'eol-iis'和'eos-iis'两类。
终端支持设备的安全隐患
运行EOL/EOS网络服务器会显著增加机构遭受网络攻击的风险。当软件生命周期结束时,厂商将正式停止对其安全漏洞的监控。若旧版IIS出现0Day漏洞,微软不会发布公开补丁。威胁分子深谙此道,正积极开发自动化工具专门针对这些遗留系统。
美国网络安全和基础设施安全局(CISA)多次警告终端支持设备带来的严重风险。暴露的Web服务器往往成为勒索软件运营者和APT(高级持续性威胁)组织理想的攻击跳板。攻击者一旦入侵面向外网的IIS服务器,就能横向渗透内网、窃取敏感数据或在基础设施中部署恶意负载。
风险缓解措施
机构必须优先识别并加固其互联网暴露面,建议安全团队采取以下关键措施:
审计外部网络资产,定位所有运行旧版IIS的服务器查阅Shadowserver脆弱HTTP报告,识别与本机构相关的暴露IP将EOL服务器升级至受支持的Windows Server和IIS现代版本若无法立即迁移,为系统注册微软扩展安全更新计划通过强效Web应用防火墙隔离遗留系统,仅允许必要IP地址访问
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
探访北京机器人训练中心现场实拍
美国媒体探访北京一处机器人训练中心,中国正系统性培训机器人进入劳动力市场。训练师通过动作捕捉等技术引导机器人学习分拣等技能,数据将联网共享以应对复杂环境。机器人已开始在餐饮、零售等行业试岗,目标是与人类协作完成危险或重复性劳动。
雷军反思小米SU7战略布局 五款车型角逐30万纯电市场
30万元以上高端纯电动汽车市场,始终是各大车企的核心战场。乘联会最新数据显示,虽然2026年第一季度该细分市场增速略有放缓,但其高客单价、强用户忠诚度以及显著的品牌溢价潜力,依然吸引着特斯拉、理想、蔚来等新势力品牌,以及传统豪华车企持续投入资源,竞争态势日趋白热化。 小米汽车将战略重心锁定在这一区间
雷军推出小米SU7标准版售价直降两万市场反响如何
在备受瞩目的小米汽车新品发布会上,预热已久的“入门款”车型YU7终于揭开了神秘面纱。值得注意的是,雷军特别强调,这款新车并非外界猜测的“青春版”或“低配版”,而是被正式定名为“标准版”。与此同时,原先的“标准版”车型则升级更名为“长续航版”。这一巧妙的命名调整,清晰地划分了产品序列的定位与差异。 那
具身智能企业出海四大路径解析
中国机器人出口增长迅速,但多数仍用于科研文娱。行业正转向工厂等真实场景,强调量产与稳定交付。企业出海呈现产品渗透、场景落地、生态卡位和部件嵌入四大路径,核心是从硬件销售转向可持续的产业闭环。竞争焦点已从技术叙事转向实际交付能力与商业化验证。
太平洋航运遭股东减持30.1万股 股价影响分析
5月19日,股东HeltKristian以每股约3 33港元减持太平洋航运30 1万股,涉资约100万港元。减持后其持股数量降至1318 3万股,持股比例相应下降。
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

