春秋首页 窝窝 战略 名家 军情 军备 海内外 兵器 战史 二战 中国史 世界史 百家 人物 |关于春秋 高速阅读 百宝箱 帮助




返回列表 上一主题 回复 发帖

[注意]Microsoft RPC接口远程任意代码可执行漏洞

Microsoft RPC接口远程任意代码可执行漏洞

详细描述:

最近发现部分RPC在使用TCP/IP协议处理信息交换时不正确的处理畸形的消息导致存在一个安

全漏洞。该漏洞影响使用RPC的DCOM接口,这个接口用来处理由客户端机器发送给服务器的

DCOM对象激活请求(如UNC路径)。如果攻击者成功利用了该漏洞将获得本地系统权限,他将可

以在系统上运行任意命令,如安装程序、查看或更改、删除数据或者是建立系统管理员权限

的帐户等。

要利用这个漏洞,攻击者需要发送特殊形式的请求到远程机器上的135端口. 攻击程序已经开

始在网上流传,请用户尽快安装相应补丁。请特别注意,Microsoft Windows 2000 sp4中并
春秋中文社区http://bbs.cqzg.cn
未包含该补丁 春秋中文社区http://bbs.cqzg.cn

影响系统:

Microsoft Windows NT 4.0
Microsoft Windows NT 4.0 Terminal Services Edition
Microsoft Windows 2000
Microsoft Windows XP
Microsoft Windows Server 2003
解决方案:

Microsoft已经为此发布了一个安全公告(MS03-026)以及相应补丁,请尽快下载安装。你可

春秋中文社区http://bbs.cqzg.cn以到下面网址下载相关的安全补丁(for Windows中文版系列):

Windows NT 4.0
http://www.smth.edu.cn/data/CHSQ823980i.EXE

Windwos 2000 春秋中文社区http://bbs.cqzg.cn
http://www.smth.edu.cn/data/Windows2000-KB823980-x86-CHS.exe


春秋中文社区http://bbs.cqzg.cnWindows XP
http://www.smth.edu.cn/data/WindowsXP-KB823980-x86-CHS.exe


Windows 2003
http://www.smth.edu.cn/data/WindowsServer2003-KB823980-x86-CHS.exe
新浪微博分享 分享到人人网 转贴到开心网 QQ书签 分享到豆瓣 复制帖子标题和地址
爱是心存纯洁,爱是胸怀坦荡。爱是饥渴慕义,爱是相互信赖!
爱是不轻易发怒,不计算人的恶!爱是爱你的爱人如爱自已!!

-------------------------------------------------------------------------------------

回复:[注意]Microsoft RPC接口远程任意代码可执行漏洞



好,实用
理性、包容、思辨、独创, 多元、卓越、友善、发展 。
传承中华文明,研究大国战略,回眸历史瞬间,展望民族未来。
返回列表 上一主题
高级模式 | 发新话题
B Color Image Link Quote Code Smilies