今天上午,北街到中国人寿保险股份有限公司重庆分公司做服务器维护,经过和这边的工程师交流之后得知他们有一台 DL580 64 位的服务器,安装 Windows 2003 server enterprise edition R2 32 位操作系统运行正常,但是 server 服务经常自动关闭。
这个问题其实我们并不用担心,它只是微软的 MS06-040 漏洞。某些程序或者病毒,比如 魔波就是利用 MS06-040 漏洞传播的,该病毒会利用 Microsoft Windows Server 服务远程缓冲区溢出漏洞(MS06-040 Microsoft Windows 的 Server 服务在处理 RPC 通讯中的恶意消息时存在溢出漏洞,远程攻击者可以通过发送恶意的RPC报文来触发这个漏洞,导致执行任意代码)该病毒会关闭 server 服务,导致共享失败。
这个问题其实我们并不用担心,它只是微软的 MS06-040 漏洞。某些程序或者病毒,比如 魔波就是利用 MS06-040 漏洞传播的,该病毒会利用 Microsoft Windows Server 服务远程缓冲区溢出漏洞(MS06-040 Microsoft Windows 的 Server 服务在处理 RPC 通讯中的恶意消息时存在溢出漏洞,远程攻击者可以通过发送恶意的RPC报文来触发这个漏洞,导致执行任意代码)该病毒会关闭 server 服务,导致共享失败。
我们只需到微软官方下载相对应系统的补丁安装问题即可得到解决(windows 2003 补丁下载地址),目前只发现 2003 的系统中招,故只给 2003 的补丁地址,若要其它系统请至下面地址下载http://www.microsoft.com/technet/security/bulletin/MS06-040.mspx
安装完补丁之后,我们还需要找到 server 服务的属性(如下图),点击恢复,然后分别在第一次失败、第二次失败和后续失败中选择“重新启动服务”。