首页 新闻 体育 娱乐 游戏 邮箱 搜索 短信 聊天 天气 答疑 导航
新浪首页 > 科技时代 > 软件 > 正文

新型网络蠕虫将步“冲击波”后尘

http://www.sina.com.cn 2003年09月11日 15:29 计算机世界网

  Microsoft RPC堆溢出导致远程任意命令执行漏洞

  计算机世界网消息2003年9月10日,启明星辰信息技术有限公司积极防御实验室,再次通告在Windows RPC接口中存在极其危险的远程任意代码执行漏洞。此漏洞存在于DCOM RPC接口中,此接口用来响应从客户端发来的请求。攻击者可以向服务器发送一个经过构造的特殊RPC请求包,这样会覆盖堆上的一些敏感数据导致系统执行攻击者提交的任意命令。

  特别需要指出的是,此漏洞与启明星辰公司在7月25日分析并验证的MS03-026接口。

  远程缓冲区溢出漏洞极为相似(在8月11日爆发的“冲击波”蠕虫就是通过此漏洞进行传播),具有同样巨大危害性。此漏洞存在于所有Windows NT、2000、Windows XP、Windows 2003 Server的系统中,黑客或攻击者可以通过此“Microsoft RPC堆溢出导致远程任意命令执行”漏洞远程获取这些系统的控制权限,操纵他人系统,执行恶意程序。同时,借助此漏洞编写的蠕虫病毒程序,极有可能产生成与“冲击波”蠕虫病毒类似的巨大破坏力。

  启明星辰公司积极防御实验室正在继续对此“Microsoft RPC堆溢出导致远程任意命令执行漏洞”进行深度分析,详细报道请密切关注启明星辰公司网站www.venustech.com.cn“应急响应”栏目。同时,启明星辰公司提醒公众注意:请立即下载并安装Windows补丁程序,微软公司提供的针对此漏洞的补丁程序地址为:

  http://www.microsoft.com/technet/treeview/?url=/technet/security/bulletin/MS03-039.asp。

  附:

  Microsoft RPC堆溢出导致远程任意命令执行漏洞

  发布日期:

  2003年9月10日

  安全等级:

  高(远程任意代码执行)

  受影响系统:

  Microsoft Windows NT Workstation 4.0

  Microsoft Windows NT Server 4.0

  Microsoft Windows NT Server 4.0, Terminal Server Edition

  Microsoft Windows 2000

  Microsoft Windows XP

  Microsoft Windows Server 2003

  漏洞描述:

  在Windows RPC接口中又发现一个极其危险的远程任意代码执行漏洞。

  此漏洞存在于DCOM RPC接口中,此接口用来响应从客户端发来的请求。攻击者可以向服务器

  发送一个经过构造的特殊RPC请求包,这样会覆盖堆上的一些敏感数据导致系统执行攻击者提

  交的任意命令。

  注意:此漏洞与Microsoft Bulletin公布的MS03-026漏洞(冲击波蠕虫就是通过此漏洞传播)极

  为相似。但是此漏洞不同于MS03-026但却具有相同严重的危害性,建议用户尽快打上补丁程。

  补丁地址:

  Microsoft对此漏洞提供了一个补丁程序:

  www.microsoft.com/technet/treeview/?url=/technet/security/bulletin/MS03-039.asp


评论】【应用软件】【推荐】【 】【打印】【关闭

    

新E高球俱乐部招募
不见不散 约会新主张!

  注册新浪9M全免费邮箱
  新浪二手市场重新开张
  进入欲望都市 喝冰锐朗姆酒 体验性感新生活
  开学了,四六级、考研、出国你准备好了吗? 英语口语解决方案

新 闻 查 询
关键词一
关键词二


search 摄像机 减肥 停电装备
 

新浪精彩短信
两性学堂
了解彼此性爱感受努力营造性爱意境
非常笑话
无限精彩——成人世界的快乐元素!
图片
铃声
·[张惠妹] 给我感觉
·[和 弦] 笨小孩
·鸟啼铃语 蟋蟀铃声
铃声搜索




新浪商城推荐
佳能数码相机
  • A60A70新品上市
  • s45 送128兆
  • igo5美味购物体验
  • 特价原装手机配件
  • 十大禁书1.7折
  • 上网体验潮流科技
  • 全新手机百元起
  • 彩信手机百元起拍
     (以上推荐一周有效)
  • 更多精品特卖>>

     发表评论: 匿名发表 新浪会员代号:  密码:
    每日2条,28元/月
    原色地带--普通图片铃声,5元包月下载,每条仅0.1元 
    炫彩地带--彩图和弦铃声,10元包月下载,每条仅0.1元
    爆笑无比精彩无限,成人世界的快乐享受
    看悬疑剧时一名观众因为太投入,突然站起来叫道:凶手…
    每日2条,30元/月



    科技时代意见反馈留言板 电话:010-82628888-5488   欢迎批评指正

    新浪简介 | About Sina | 广告服务 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

    Copyright © 1996 - 2003 SINA Inc. All Rights Reserved

    版权所有 新浪网