下沙论坛

 找回密码
 注册论坛(EC通行证)

用新浪微博连接

一步搞定

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 2610|回复: 2
打印 上一主题 下一主题

[分享]紧急下载windows最新巨大漏洞补丁

[复制链接]

该用户从未签到

跳转到指定楼层
1
发表于 2003-9-1 22:34:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
紧急下载windows最新巨大漏洞补丁
/ z5 D0 u  N2 k& f1 P6 a$ |7 DMicrosoft RPC接口远程任意代码可执行漏洞
7 o9 e  {# B- p7 L: s  A7 Q5 E详细描述: ) E# O# l+ t& P: F8 [  X0 M1 w  g
最近发现部分RPC在使用TCP/IP协议处理信息交换时不正确的处理畸形的消息导致存在一个7 u! B+ g+ u+ d, d+ v5 N

1 G) b: Y* G& `4 ~! b安全漏洞。该漏洞影响使用RPC的DCOM接口,这个接口用来处理由客户端机器发送给服务器
" L( G* V9 r- J+ e7 X' D" f! k0 x7 S
的DCOM对象激活请求(如UNC路径)。如果攻击者成功利用了该漏洞将获得本地系统权限,他
! j# q, ?8 x- K+ L$ e) W0 J! v5 d) Y* B" _
将可以在系统上运行任意命令,如安装程序、查看或更改、删除数据或者是建立系统管理7 i2 B6 C( O# m! ~6 Z9 H

; @2 k% q( D2 G5 _/ |5 a8 q, B员权限的帐户等。
/ w  B2 Y3 T; I( N' I  K% o/ i6 B! t4 ]
要利用这个漏洞,攻击者需要发送特殊形式的请求到远程机器上的135端口. 攻击程序已经- Y$ S0 I5 y9 E$ O

1 y+ @4 W, u* \, A( K) N7 K开始在网上流传,请用户尽快安装相应补丁。
9 O9 A$ F! ~- {请特别注意,Microsoft Windows 2000 sp4中并未包含该补丁
; d, g1 L$ y' R0 l* h~~~~~~~~~~~~~~~~~~~~ $ u, u% ^4 z/ H- f: `& Q  V( D/ W
影响系统:
4 P$ E8 g* C- F/ ], _
2 V6 W) v. ?& eMicrosoft Windows NT 4.0
/ ]- i) N2 k9 r* N9 a5 vMicrosoft Windows NT 4.0 Terminal Services Edition & ?9 y' @, P+ J3 S' F# ^5 b
Microsoft Windows 2000
# e" {& b& Z- H% NMicrosoft Windows XP
. H' F( }) q4 ^. o3 x6 tMicrosoft Windows Server 2003 2 P$ W1 {$ H: k: ?' Z
解决方案:
) C) a" X; i( L. }$ r1 [5 ?; e6 D# g5 c( ?
Microsoft已经为此发布了一个安全公告(MS03-026)以及相应补丁,请尽快下载安装。你
9 l0 I1 G" Y. P5 Y: C8 F7 t# Q$ D% m& Y, s2 H$ l, [
可以到网站上下载相关的安全补丁(for Windows中文版系列): ( t9 P% `. N8 {" h+ H. O; ]
$ d6 e9 p: P+ s  }- v
Windows NT 4.0
' ?. G4 K' @+ b* c& c/ Ahttp://ytht.net/patch/CHSQ823980i.EXE! M! A# `3 |/ h& Y( v( e
Windwos 2000 1 {$ U( L3 @, g, I6 a) u+ A3 y3 M+ C
http://ytht.net/patch/Windows2000-KB823980-x86-CHS.exe% c( ?+ K% v3 ]  Q. _6 n  V
Windows XP
+ i- Z& S  a/ O1 ^1 B8 qhttp://ytht.net/patch/WindowsXP-KB823980-x86-CHS.exe1 a* |" e9 ?; M/ \( t$ `* ]5 S6 z
Windows 2003
" q5 F3 \- |$ d: ~! Ohttp://ytht.net/patch/WindowsServer...980-x86-CHS.exe) [* f7 Y/ Z  \" X
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩 转发到微博

该用户从未签到

2
发表于 2003-9-1 23:47:00 | 只看该作者
晕死啊。。& H4 n- i! B5 ]% c* k9 k
什么年代的东西啊。。
. V9 E4 r4 u: A& t老早就都解决好了啊

该用户从未签到

3
 楼主| 发表于 2003-9-2 10:25:00 | 只看该作者
是吗?好象不是把??

本版积分规则

关闭

下沙大学生网推荐上一条 /1 下一条

快速回复 返回顶部 返回列表