找回密码
 新用户注册
搜索

关于Windows系统MS08-067严重安全漏洞风险的紧急公告

[复制链接]
行什 发表于 2008-10-27 10:19 | 显示全部楼层 |阅读模式
《关于Windows系统MS08-067严重安全漏洞风险的紧急公告》

Microsoft 安全公告 MS08-067 - 严重
服务器服务中的漏洞可能允许远程执行代码 (958644)
发布日期: 十月 23, 2008

  受影响的系统:
  Microsoft Windows 2000
  Microsoft Windows XP
  Microsoft Windows Server 2003
  Microsoft Windows Vista
  Microsoft Windows Server 2008

  综述:

  Windows操作系统下的Server服务在处理RPC请求的过程中存在一个漏洞,远程攻击者可以通过发送恶意的RPC请求触发这个溢出,导致完全入侵用户系统,以SYSTEM权限执行任意指令并获取数据。

  描述:

  微软发布了MS08-067补丁来修正一个Windows Server服务中的RPC处理相关的缓冲区溢出漏洞。在Windows 2000/XP/2003上,远程攻击者无需认证即可利用此漏洞。在Windows Vista和Server 2008上,远程攻击者需要认证。针对Windows 2000,XP,2003系统,微软评定该漏洞为严重级别。

  临时解决方案:

  -- 禁用Server和Computer Browser服务。
  -- 在防火墙阻断TCP 139和445端口。
  -- Windows Vista和Windows Server 2008的主机防火墙可以选择性的过滤RPC

  请求针对此漏洞可以选择过滤UUID为4b324fc8-1670-01d3-1278-5a47bf6ee188

  厂商状态:

  微软已经提供了安全补丁以修复此安全漏洞:
  http://www.microsoft.com/china/t ... letin/MS08-067.mspx
  用户也可通过Windows系统下的Automatic Updates服务自动升级补丁。

Windows XP 用户下载补丁:
http://www.microsoft.com/downloa ... 9-a376-2067b73d6a03

Windows Vista 用户下载补丁:
http://www.microsoft.com/downloa ... d-ac5c-cac7d8713b21

[ 本帖最后由 糖葫芦 于 2008-10-27 10:25 编辑 ]
山鹰猎狐 发表于 2008-10-27 11:58 | 显示全部楼层

谢谢

野草 发表于 2008-10-27 13:15 | 显示全部楼层
跟黑屏有关系吗?
现在有人黑屏了吗?
我身边怎么都没有出现啊
小黑 发表于 2008-10-27 19:16 | 显示全部楼层
我一般都用360更新系统的。。感觉安全点
蔡启发 发表于 2008-10-27 19:30 | 显示全部楼层
毛毛 发表于 2008-10-27 20:02 | 显示全部楼层
阅。。。
您需要登录后才可以回帖 登录 | 新用户注册

本版积分规则

象山同乡网 ( 京ICP备10005750号 )

GMT+8, 2024-9-23 05:15

Powered by Discuz! X3.5

copyright by 54xsr.com

快速回复 返回顶部 返回列表