下沙论坛

 找回密码
 注册论坛(EC通行证)

用新浪微博连接

一步搞定

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 2556|回复: 2
打印 上一主题 下一主题

[分享]紧急下载windows最新巨大漏洞补丁

[复制链接]

该用户从未签到

跳转到指定楼层
1
发表于 2003-9-1 22:34:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
紧急下载windows最新巨大漏洞补丁
- k+ z1 D* p: s1 {9 N" k& KMicrosoft RPC接口远程任意代码可执行漏洞
: H1 b) I& H4 o) F( Y6 K详细描述:   ?) W% p9 ?! P% g1 L$ N( o
最近发现部分RPC在使用TCP/IP协议处理信息交换时不正确的处理畸形的消息导致存在一个8 O, Q) s8 E' l! H* i& u5 C

7 q% P8 b) X2 j7 B9 z安全漏洞。该漏洞影响使用RPC的DCOM接口,这个接口用来处理由客户端机器发送给服务器
# q: t; }; s- n4 l' \0 F' `! [5 |- R
的DCOM对象激活请求(如UNC路径)。如果攻击者成功利用了该漏洞将获得本地系统权限,他
& O. \# ^$ c  c* H
6 I9 \& q3 }. ^, h1 R0 a将可以在系统上运行任意命令,如安装程序、查看或更改、删除数据或者是建立系统管理% b4 G3 g0 Y: V% [+ d9 z' T
8 E5 t) A7 {9 ~" u
员权限的帐户等。 5 \: J' u" s! q" x; _2 _8 i

" p/ b! J$ n- b8 M6 `要利用这个漏洞,攻击者需要发送特殊形式的请求到远程机器上的135端口. 攻击程序已经8 {" n4 W. N  [9 o
! T/ O' d7 h' t! q. ^% t( g
开始在网上流传,请用户尽快安装相应补丁。
  j$ h7 d7 \% c2 j请特别注意,Microsoft Windows 2000 sp4中并未包含该补丁   l8 g& G( P$ {
~~~~~~~~~~~~~~~~~~~~
; K8 J! P( x1 T影响系统:
5 t7 g( L- Z; w- b
+ \% }0 \' U+ z  \9 H4 N4 \Microsoft Windows NT 4.0   g6 u# t3 K$ q! f  ?
Microsoft Windows NT 4.0 Terminal Services Edition * l* ?- O- S- P4 f& @
Microsoft Windows 2000   C0 C  k  r, C+ u5 f( o$ m
Microsoft Windows XP 2 a, m) a( k2 U7 l) B9 J
Microsoft Windows Server 2003
% _' R; J& a2 ^" @. L7 _+ l5 P解决方案: ! p% R6 m6 N( ^+ j# j! P: B

- ~( a- O" R* m2 @( X# NMicrosoft已经为此发布了一个安全公告(MS03-026)以及相应补丁,请尽快下载安装。你1 t7 _" @7 @" t2 m2 D+ d
3 R' t3 H' o" g9 e" f
可以到网站上下载相关的安全补丁(for Windows中文版系列):
9 s) l1 ^6 F4 x8 k/ O0 O; _, v6 s) t8 B( X
Windows NT 4.0
; s0 K, N+ h1 V2 e5 _http://ytht.net/patch/CHSQ823980i.EXE% q& d3 G* j; }1 t7 @
Windwos 2000 ; ?5 w3 d& H7 D5 Z/ t1 j- N6 ?2 u
http://ytht.net/patch/Windows2000-KB823980-x86-CHS.exe3 ]4 J$ ]: E2 Y! S7 Y
Windows XP " O2 W5 O, J. E
http://ytht.net/patch/WindowsXP-KB823980-x86-CHS.exe  u6 Y  F+ @8 e: y3 i: j
Windows 2003 7 v8 Q* g* U+ D( W6 M
http://ytht.net/patch/WindowsServer...980-x86-CHS.exe, V: P  w, {* M5 G5 }" q) u6 v
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩 转发到微博

该用户从未签到

2
发表于 2003-9-1 23:47:00 | 只看该作者
晕死啊。。
" z' C/ ?: [- G# {4 p7 L5 f# ]什么年代的东西啊。。# A- F; U5 b: `
老早就都解决好了啊

该用户从未签到

3
 楼主| 发表于 2003-9-2 10:25:00 | 只看该作者
是吗?好象不是把??

本版积分规则

关闭

下沙大学生网推荐上一条 /1 下一条

快速回复 返回顶部 返回列表