专题:微软2008最牛安全漏洞MS08-067_中国安全信息网_www.hacker.cn
中国安全信息网
扫荡波中毒症状
   “扫荡波(Worm.SaodangBo.a.94208)”病毒为一个新型蠕虫。目前,该病毒已经造成大量企业用 户局域网瘫痪,数十万用户网络崩溃。“扫荡波”运行后遍历局域网的计算机并发起攻击,攻击成功后, 被攻击的计算机会下载并执行一个下载者病毒,而下载者病毒还会下载“扫荡波”,同时再下载一批游 戏盗号木马。被攻击的计算机中“扫荡波”而后再向其他计算机发起攻击,如此向互联网中蔓延开来。
     微软MS08-067漏洞让微软操作系统面临着四年来最大安全威胁。该漏洞的影响范围非常广泛,几乎 所有的Windows操作系统用户都面临被攻击的威胁。黑客一旦发起攻击,不但可以远程控制用户电脑, 更严重的是该攻击可导致用户程序崩溃,甚至系统崩溃。此漏洞可能用于进行蠕虫攻击。 对于 Microsoft Windows 2000、Windows XP 和 Windows Server 2003 的所有受支持版本。
对于微软MS08-067重大漏洞分析
漏洞分析    netapi32.dll!NetpwPathCanonicalize在解析路径名时存在堆栈上溢的漏洞,攻击者 可以传入精心构造的路径参数来覆盖掉函数的返回地址,从而执行远程代码。攻击者可以 通过RPC发起请求,该请求的处理在svchost.exe中实现,导致svchost.exe发生远程溢出。
·以5.1.2600.2180版本为例分析该漏洞成因 ·函数的处理过程
·微软MS08-067漏洞的攻击原型模拟实例 ·微软MS08-067(KB958644)漏洞攻击实战
·令人汗颜的IE最新漏洞(MS06-067)测试 ·Windows Server服务RPC请求缓冲区溢出
安全百科——史上最牛安全漏洞
     冲击波(Worm.Blaster)病毒于2003年8月12日全球爆发。该病毒利用系统RPC接口的缓冲区溢出漏洞进行传播。 没有打补丁的电脑用户都会感染该病毒,造成RPC 服务崩溃,使计算机出现系统重启、无法正常上网等现象。
     震荡波(Worm.Sasser)病毒2004年5月1日在网络出现。该病毒通过系统的LSASS(本地安全认证子系统 )服务漏 洞进行传播。感染了病毒的计算机会出现系统反复重启、运行缓慢,出现系统异常的出错框等现象。
     扫荡波病毒于2008年11月7日被发现。该病毒利用系统Server服务在解析远程路径时的漏洞进行传播。感染了病 毒的电脑会出现svchost.exe运行错误、系统崩溃等现象,并会感染该病毒下载回来的其他木马病毒。

安全百科——史上最牛安全漏洞
“扫荡波”蠕虫攻击流程
'扫荡波'蠕虫攻击流程
微软最牛RPC漏洞MS08-067全解决方案
    2008年10月23日,微软爆出特大安全漏洞, 几乎影响所有Windows系统,强烈建议广大用户 及时下载安装该漏洞补丁。
·微软最牛RPC漏洞MS08-067全解决方案(一)
·微软最牛RPC漏洞MS08-067全解决方案(二)
·微软最牛RPC漏洞MS08-067全解决方案(三)
·微软最牛RPC漏洞MS08-067全解决方案(四)
立即下载清理专家
关于我们 | 网络营销 | 产品服务 | 欢迎投稿 | RSS订阅 | 友情链接 | 网站地图
CopyRight 2003-2009 www.hacker.cn All Right Reserved.中国安全信息网 版权所有 普及网络安全-振兴中华 冀ICP备05001826号
Tel:(86)0311-85880333 Fax:(86)0311-85876088 E-mail:Webmaster#Hacker.cn(请用@替代#)
中国安全信息网石家庄网警