微软最牛RPC漏洞MS08-067全解决方案
上一篇 /
下一篇 2008-10-30 06:47:57
近期微软爆出四年以来最严重的安全漏洞,赛迪网安全频道特邀请安全专家张晓兵撰文,为大家解读此次微软MS08-067漏洞,并针对于此给出了全面的解决方安全案。IXPUB技术博客:c E2z![r4tX
第一部分:MS08-067漏洞与趋势分析
N5Vm$X*i+fW z0
7Z~m\vMP5K4WW0 2008年10月23日,微软爆出特大安全漏洞,几乎影响所有Windows系统,强烈建议广大用户及时下载安装该漏洞补丁。
%zQ:sEB
H#y0IXPUB技术博客
y_7PJL(Z
l
成功利用该漏洞的远程攻击者,可能会利用此问题危及基于Microsoft Windows系统的安全,并获取对该系统的控制权。IXPUB技术博客ukh$X)H7g
3Mg;}KIW0 这是微软近一年半以来首次打破每月定期发布安全公告惯例而紧急发布的更新通告。
P*o8w-|
VJ8O2t0IXPUB技术博客2T3iq:g9G/f5e+B
该安全漏洞可能允许远程执行代码,如果受影响的系统收到了特制伪造的RPC请求。在Microsoft Windows 2000、Windows XP和Windows Server 2003系统,攻击者可以利用此漏洞无需通过认证运行任意代码。这个漏洞还可能被蠕虫利用,此安全漏洞可以通过恶意构造的网络包直接发起攻击,并且攻击者可以获取完整权限,因此该漏洞很可能会被用于制作蠕虫以进行大规模的攻击。
$s0`Y9G"Z ~l5Y(@0
h ]T-Fc(iM-C$l0 受影响的操作系统如下:IXPUB技术博客.f4st|.} p#pd@m
v.k1c|;z0 Windows XP Professional x64 Edition
U
TT^Y6JiW0
o)TS+JGB^0 Microsoft Windows 2000 Service Pack 4IXPUB技术博客 s)CQ&}O9v
IXPUB技术博客GIu"DKhY
Windows XP Service Pack 2IXPUB技术博客qJ'eN9u3o2}B1lU5H
7`.UP5l+W7z2C2_0 Windows XP Service Pack 3
~dR*q L j
^6f0
Bp'Hw-t8JR)KQ0 Windows XP Professional x64 Edition
yQ du3E5~C!V9pG0
GgA?J?;r:u(](U0 Windows XP Professional x64 Edition Service Pack 2
QI
Z}i$b`r$c7CQ0
C5j
R5zgH5h0 Windows Server 2003 Service Pack 1IXPUB技术博客0q
@!V0Z$\K6~