微软突然公开macOS漏洞细节:苹果已更新修复
微软团队今天突然公布了mac OS的漏洞,这让苹果措手不及?按照微软公布的细节,mac OS的这个漏洞让攻击者绕过Transparency、Consent和Control(TCC)技术,获得对受保护数据的未授权访问。事
更新日期:2022-05-18
来源:纯净版系统
没想到,2022年的到来,也给微软带来了一个新bug。
随着日期从2021年12月31日跳转到2022年1月1日,不少使用微软Exchange的公司发现,自己写好的新年祝福等邮件,突然发不出去了。
Exchange Server是微软推出的一套电子邮件服务组件,可用于构建企业、高校或机构的邮件系统。简单来说,用它不止能构建“邮箱工作群”,还能协调内部工作流等。
这些公司的邮箱服务器内滞留了大量邮件,有些甚至达到数十万封,面临服务器存储不下的问题。
目前这个bug已经在Reddit热度上千,许多人表示“年都没跨好就在这修bug”:
新年(哔)快乐!
我本来还在度假呢,就给我拉回来处理这个玩意了……
所以到底是怎么回事?
微软2022版“千年虫”
据一位Exchange管理员Joseph Roosen表示,这是一个由于“2022年”的到来而导致的bug。
这个bug的根源,是微软Exchange上面的邮件过滤管理系统(FIP-FS),采用了一种名叫“yymmddHHMM”的有符号变量(Int32,也就是long)来存储日期。
其中,yymmddHHMM分别指代用两位来存储年(years)、月(months)、日(days)、小时(Hours)、分钟(Minutes)。
这个数据类型存在一个问题:
有符号的Int32最多只能存储-2147483647到+2147483647的数据。
然而,从2022年1月1日0时开始,“yymmddHHMM”的yy就已经变成了“22”,超过了Int32所能存储的数据最大范围:
2147483647
22XXXXXXX
于是,在2022年1月1日这天,所有用Exchange服务器发邮件的公司,都收到了这样一条错误提醒:
The FIP-FS Scan Process failed initialization. Error: 0x8004005. Error Details: Unspecified Error” or “Error Code: 0x80004005. Error Description: Can’t convert “2201010001” to long.(FIP-FS扫描处理初始化失败……无法将“2201010001”转变为long数据类型)
它最初被一位名叫@miketheitguy的推特用户发现:
由于和“千年虫”一样都是日期给计算机带来的bug,这次bug也被一些Exchange管理员命名为Y2K22。
其中,Y2K指的是著名的“千年虫”问题,由于部分计算机程序只采用两位十进制数表示年份,在跨世纪时就会出现错误的结果;22指的则是2022年。
这个bug在不少Exchange Server版本中都出现了相同的问题,包括2016和2019等。
目前,微软的Exchange团队正在紧急修复中。
他们表示,几天后会发布一个Exchange Server更新,里面将用一个更大的变量类型来保存日期。
然而在这之前,使用Exchange Server的公司们必须想办法把邮件发出去。
一些权宜之计
微软团队表示,如果有非常紧急的邮件需要发送,需要先关掉Exchange中的FIP-FS功能。
这是个Exchange上的垃圾邮件过滤器,平时会用来扫描邮件中自带的恶意软件、或是垃圾邮件。
目前微软官方也提供了一些禁用或绕过恶意软件扫描的方法。
然而,这样操作的后果是公司邮箱“可能收到更多垃圾邮件”。
对此有网友调侃,如果微软在修复中把有符号变量改成无符号变量,那么数据的表示范围就会变成0~4294967295,Exchange邮箱又可以用到2043年了。
除此之外,目前Reddit网友还给出了一些其他的解决方案。
例如,有网友发布了一个非官方的自定义脚本,可以将日期回滚到2021年,但他对此表示,一切风险需要使用者自己承担。
如果还没想好怎么解决你的Exchange邮箱系统问题,可以先用上面这些方法试一试。
微软突然公开macOS漏洞细节:苹果已更新修复
微软团队今天突然公布了mac OS的漏洞,这让苹果措手不及?按照微软公布的细节,mac OS的这个漏洞让攻击者绕过Transparency、Consent和Control(TCC)技术,获得对受保护数据的未授权访问。事
检查更新太费力!媒体指出微软应该在Windows Update中增加更新说明
近日,Neowin发文指出:微软应该在Windows Update(Windows 更新程序)中增加对此次更新内容的说明,从而方便用户检查并判断该更新是否紧急。据悉,对于部分用户而言,比起微软较为频繁的更新
科技大V尝试用Linux系统替代微软Windows:日常没问题 游戏很糟糕
PC电脑上大家早就习惯使用微软Windows了,另一大系统Linux也发展了30多年,支持它的人不在少数,那Linux系统能否取代Win系统了?大V尝试之后给出的答案是日常没啥问题,玩游戏就不行了。Linux
微软官方索尼windows7系统下载地址
不同品牌都有对应的电脑系统,而有些用户会一直在想自己的电脑是不是要装对应品牌的系统.其实微软发布的系统镜像是通用的,并不存在品牌之间的差异,而您看到的一些特殊微软Win7镜像都是订制的而已.
MSDN 微软官方windows10 64位系统下载
对于有洁癖的人来说使用 Windows 系统肯定会选择原版,可是网络上目前有很多是 Ghost 版,而很多人并不知道如何下载微软原版镜像.今天我们就来给大家分享 MSDN windows10 64位系统下载.
安全平台无法正常运行!微软新更新导致Windows Server系统出现严重故障
此前,微软为Windows Server 2022系统推送了编号为KB5007205的更新补丁,该补丁将修复此前出现在一些高分辨率屏幕上的缩放错误问题。但近日,有消息称,该补丁在Windows Server 2022上造成了一
放心了!微软对Windows最新承诺:绝不垄断封闭应用商店
想一想,你在Windows上安装应用程序都有哪些途径?就现在来说,无论是Win7、Win10还是Win11,可以安装第三方的聚合类软件商店来寻找下载程序,或者直接从网络上或许安装包/绿色文件等,当然,
微软发布Wndows 11更新:解决PC降速、性能变慢等问题!
微软公开承认,Windows 11会降低PC的速度,而极端情况下可降低45%,这引起了用户不满,现在官方也是表示,会在近期进行修复这个问题。或许问题太严重,又或者是用户吐槽声音过大,微软现在终于
必应在内地暂停搜索自动建议功能:30天不能用
据相关报道显示,日前昨天微软Bing搜索网站部分区域出现暂时无法打开的情况。随后,微软Bing官方发布声明提到,根据中华人民共和国法律,Bing在中国内地暂停“搜索自动建议”功能30
微软加入HEVC授权库 Win用户将能免费用该编解码器
Fraunhofer HHI之前宣布了下一代视频编解码标准H.266/VVC(Versatile Video Coding),并得到行业伙伴苹果、爱立信、Intel、华为、微软、高通和索尼的支持,该标准的制定已经进行了3年多时间,主
暂停“搜索自动建议”功能30天后 微软Bing网站国内出现无法访问情况
Bing搜索,是国际互联网科技巨头微软于2009年5月28日推出的搜索引擎,也是全球主流搜索引擎之一。有不少网友反映称,现Bing声明已无法查看,实测发现,Bing官网在多个浏览器已无法打开。截止发
微软官方解释电脑经常无法获取最新Windows补丁:联网时间太短
近日,微软官方社区发文称,微软已经投入大量精力来研究一些用户的Windows设备为何无法获取最新Windows补丁。“我们发现的是,没有达到一定连接时间,设备不太可能成功更新。”微
全球活跃设备数量超14亿台!微软Windows创新高
在最新财报电话中,微软首席执行官萨蒂亚·纳德拉报告说,现在 Windows 月活跃设备数量超过14亿台。这里的月活跃设备指所有运行Windows系统的现代化设备,包括Hololens, Xbox游戏主机以及
微软发Windows Server 2022新版:ISO镜像开放下载
现在,微软发布了下一个Windows Server长期服务渠道(LTSC)预览版的新版本,并且已经提供一些用户下载使用。微软以ISO格式提供18种语言的Windows Server长期服务渠道预览版,并以VHDX格式提供
免费下载!微软发布Win7/10/11紧急更新:修复诸多问题、快升级
今天微软发布了紧急更新,主要是修复多个Windows版本问题,建议用户升级。在今年1月的补丁星期二活动日后,Windows Server管理员抱怨新更新导致服务器出现了诸多严重问题。这些糟糕的问题包括