分享
 
 
 

Windows系统MS08-067安全漏洞风险紧急公告

王朝数码·作者佚名  2008-10-25
窄屏简体版  字體: |||超大  

10月24日凌晨,联想网御安全服务部攻防研究团队在监测系统安全状态过程中,发现Windows Server服务远程RPC栈溢出漏洞(MS08-067)。这是Windows操作系统下的Server服务在处理RPC请求过程中存在的一个严重漏洞,远程攻击者可以通过发送恶意RPC请求触发这个溢出,导致完全入侵用户系统,并以SYSTEM权限执行任意指令并获取数据,造成系统失窃及系统崩溃等严重问题。

此次发现的漏洞影响覆盖面广,会影响除Windows Server 2008 Core以外所有Windows系统,包括:Windows 2000/XP/Server 2003/Vista/Server 2008的各个版本,甚至还包括测试阶段的Windows 7 Pre-Beta,并且,由于漏洞存在于Windows系统默认开启的Server服务当中,且现已出现针对此漏洞的蠕虫Gimmiv.A,因此不排除大规模流行变种出现的可能性,对用户系统安全存在严重威胁,尽管目前微软公司已经发布相应补丁,但仍有部分用户因系统原因无法成功安装补丁而暴露在风险之下。

在发现该漏洞后,联想网御安全服务部迅速组织研究人员对漏洞成因进行分析,并及时提出相应安全解决方案。意识到此漏洞对用户的威胁程度,联想网御安全服务部在第一时间为用户发送紧急安全公告,并通过分析结合MS08-067的漏洞特点,为用户提供了专业的解决方案,能有效避免该漏洞对用户系统及网络造成严重影响。

联想网御安全服务部攻防研究团队是国内信息安全行业较早从事攻防技术研究团队之一。长期以来密切跟进系统漏洞原理研究,对黑客攻击技术、反攻击技术、高端内核审计技术、智能化安全评估技术、快速响应、操作系统漏洞挖掘技术、数据库入侵与防御技术和基于Web方式的入侵与防御技术等都进行了深入细致的研究,建立了专业的漏洞库、攻击工具库、恶意代码库等,作为联想网御专业安全产品和服务支撑团队,联想网御安全服务部以精湛的专业技术水平、迅速的应急响应能力、丰富的解决问题经验,为联想网御安全产品的研发和升级、所承担的国家重大安全项目课题研究提供了强有力的技术支撑,同时帮助用户解决了大量棘手的安全问题、预见了很多可能存在的威胁,赢得了用户的信赖。

《关于Windows系统MS08-067严重安全漏洞风险的紧急公告》

受影响的系统:

Microsoft Windows 2000

Microsoft Windows XP

Microsoft Windows Server 2003

Microsoft Windows Vista

Microsoft Windows Server 2008

综述:

Windows操作系统下的Server服务在处理RPC请求的过程中存在一个漏洞,远程攻击者可以通过发送恶意的RPC请求触发这个溢出,导致完全入侵用户系统,以SYSTEM权限执行任意指令并获取数据。

描述:

微软发布了MS08-067补丁来修正一个Windows Server服务中的RPC处理相关的缓冲区溢出漏洞。在Windows 2000/XP/2003上,远程攻击者无需认证即可利用此漏洞。在Windows Vista和Server 2008上,远程攻击者需要认证。针对Windows 2000,XP,2003系统,微软评定该漏洞为严重级别。

临时解决方案:

-- 禁用Server和Computer Browser服务。

-- 在防火墙阻断TCP 139和445端口。

-- Windows Vista和Windows Server 2008的主机防火墙可以选择性的过滤RPC

请求针对此漏洞可以选择过滤UUID为4b324fc8-1670-01d3-1278-5a47bf6ee188

厂商状态:

微软已经提供了安全补丁以修复此安全漏洞:

http://www.microsoft.com/technet/security/bulletin/ms08-067.mspx

用户也可通过Windows系统下的Automatic Updates服务自动升级补丁。

参考:

Microsoft Security Bulletin MS08-067

http://www.microsoft.com/technet/security/Bulletin/ms08-067.mspx

Microsoft Update

https://update.microsoft.com

Windows Update: Automatic Update

http://www.microsoft.com/windows/downloads/windowsupdate/automaticupdate.mspx

Windows Server Update Services (WSUS) Home

http://technet.microsoft.com/en-us/wsus/default.aspx

CVE-2008-4250

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4250

More detail about MS08-067,the out-of-band netapi32.dll security update

http://blogs.technet.com/swi/archive/2008/10/23/More-detail-about-MS08-067.aspx

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
2023年上半年GDP全球前十五强
 百态   2023-10-24
美众议院议长启动对拜登的弹劾调查
 百态   2023-09-13
上海、济南、武汉等多地出现不明坠落物
 探索   2023-09-06
印度或要将国名改为“巴拉特”
 百态   2023-09-06
男子为女友送行,买票不登机被捕
 百态   2023-08-20
手机地震预警功能怎么开?
 干货   2023-08-06
女子4年卖2套房花700多万做美容:不但没变美脸,面部还出现变形
 百态   2023-08-04
住户一楼被水淹 还冲来8头猪
 百态   2023-07-31
女子体内爬出大量瓜子状活虫
 百态   2023-07-25
地球连续35年收到神秘规律性信号,网友:不要回答!
 探索   2023-07-21
全球镓价格本周大涨27%
 探索   2023-07-09
钱都流向了那些不缺钱的人,苦都留给了能吃苦的人
 探索   2023-07-02
倩女手游刀客魅者强控制(强混乱强眩晕强睡眠)和对应控制抗性的关系
 百态   2020-08-20
美国5月9日最新疫情:美国确诊人数突破131万
 百态   2020-05-09
荷兰政府宣布将集体辞职
 干货   2020-04-30
倩女幽魂手游师徒任务情义春秋猜成语答案逍遥观:鹏程万里
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案神机营:射石饮羽
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案昆仑山:拔刀相助
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案天工阁:鬼斧神工
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案丝路古道:单枪匹马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:与虎谋皮
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:李代桃僵
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:指鹿为马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:小鸟依人
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:千金买邻
 干货   2019-11-12
 
推荐阅读
 
 
 
>>返回首頁<<
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有