这个MS08-067,话说是微软24日凌晨破例紧急公布的!各大网站都说“其危害程度毫不逊于当年波及80%以上Windows用户的“冲击波”病毒。”。
Server服务在默认情况下都是自动运行的,而Windows的Server服务在处理特制RPC请求时存在缓冲区溢出漏洞,远程攻击者可以通过发送恶意的RPC请求触发这个溢出,导致完全入侵用户系统,以SYSTEM权限执行任意指令。
但是在公司若不是特别情况我想管理员都会把“Server和Computer Browser服务”这禁掉的(局域网文件共享需要的),网吧就可能有点不同啦,因为需要共享?需要开启这个,而因为这个漏洞引入一只蠕虫,那整个网络就不要想安宁啦,一点都不逊于ARP攻击!!
需要说明的是:对于Windows 2000、XP和Server 2003,无需认证便可以利用这个漏洞;对于Windows Vista和Server 2008,可能需要进行认证。
目前这个漏洞正在被名为TrojanSpy:Win32/Gimmiv.A和TrojanSpy:Win32/Gimmiv.A阅读全文>
发表于 @ 2008年10月26日 00:24:00|评论(loading...)|举报|收藏