微软或已收购域名界“核弹”域名,专家称:这下更危险了!

大家还记得此前报道过的corp.com吗?在今年2月份,

corp.com的拥有者迈克·奥康纳(Mike O’connor)决定简化财产,宣布以170万美元(折合人民币1200万元)的价格出售这个拥有“史上最危险域名”称号的域名,并喊话希望微软公司能收购它。


微软或已收购域名界“核弹”域名,专家称:这下更危险了!

而通过近日海外媒体的报道,似乎微软已经真的购买了这个域名。


微软或已收购域名界“核弹”域名,专家称:这下更危险了!

媒体文章里提到:微软在书面声明中说,它收购了该域名以保护其客户。声明写道:“为帮助保护系统的安全,我们鼓励客户在计划内部域和网络名称时遵守安全的习惯。我们在2009年6月发布了安全公告,并发布了一项安全更新,可帮助确保客户安全。在对客户安全的持续承诺中,我们还收购了corp.com域名。”


微软或已收购域名界“核弹”域名,专家称:这下更危险了!


微软收购了这个域名后,真的就安全了吗?专家表示,几乎没有任何易受攻击的组织部署这些修复程序有两个原因。首先,这样做需要组织在一段时间内同时关闭其整个Active Directory网络。

其次,根据Microsoft的说法,补丁程序可能会破坏或至少减慢受影响的组织日常运行所依赖的许多应用程序。面对这两种情况中其一或其二,大多数受影响的公司可能认为不应用这些更新的实际风险相对较低。

应该注意的是,尽管微软收购corp.com将保护在“ corp”或“ corp.com”之上构建Active Directory基础结构的公司,但是任何将其内部Active Directory网络绑定到他们无法控制的域名的公司正面临类似的潜在安全噩梦。


分享到:


相關文章: