全站资讯检索:
 
您现在的位置: 猫头鹰病毒资讯网 >> 系统安全 >> 系统安全 >> 文章正文
Windows系统的RPC安全漏洞解决方案
作者:佚名    文章来源:网络收集    点击数:    更新时间:2007-9-28

       漏洞概述
========
Windows的生产厂商微软公司于2003年7月16日发布了MS03-026号安全漏洞(详细内容见 http://www.microsoft.com/technet/security/bulletin/MS03-026.asp),声明因为Windows NT、Windows 2000、Windows XP和Windows 2003系统存在RPC安全缺陷,将导致未授权用户可以通过系统权限用户(SYSTEM)实现代码执行,也就以为着黑客直接可以
获得整个系统的控制权,但导致非常严重的后果。

攻击现象
========
受到攻击的Windows NT、Windows 2000、Windows XP和Windows 2003将出现系统蓝屏、重新启动、自动关机等现象!

危害分析
========
这种攻击的流行主要是RPC漏洞利用的黑客工具到处散播和利用此漏洞的蠕虫的出现,轻则导致系统因蓝屏、重新启动或自动关机等现象无法使用,重则导致黑客直接入侵到用户电脑或服务器中偷窃密码、资料等重要私人信息。

流行程度
========
因为在默认安装情况下用户的RPC服务(135端口)是开放的,并且是新出的漏洞,很少用户安装了安全补丁,所以,就目前的情况而言,至少有95%以上的Windows系统容易收受到攻击。

解决方案
========

1、打安全补丁:

中文Windows 2000用户请安装:Windows2000-KB823980-x86-CHS.exe
英文Windows 2000用户请安装:Windows2000-KB823980-x86-ENU.exe

中文Windows XP用户请安装:WindowsXP-KB823980-x86-CHS.exe
英文Windows XP用户请安装:WindowsXP-KB823980-x86-ENU.exe

中文Windows 2003用户请安装:WindowsServer2003-KB823980-x86-CHS.exe
英文Windows 2003用户请安装:WindowsServer2003-KB823980-x86-ENU.exe

以上补丁程序请从 http://www.janker.org /security/rpc/ 下载

注意:安装完毕后重新启动机器生效。

2、安装防火墙软件阻塞TCP协议到135端口的访问。

下载地址:http://www.hackbase.com/down/ -> "防火墙类"

推荐使用带入侵检测模块的防火墙软件BLACKICE。
文章录入:菜猫    责任编辑:菜猫 
 热点文章
跑跑卡丁车和瑞星帐号保…
安全基础知识系列之防范…
开机时弹出对话框C:\PRO…
网管限制上网用户权限的…
木马病毒查找与清除实战
“杀软克星”病毒使电脑…
利用 Windows 命令行保护…
制作一个百毒不侵的系统
六个步骤即可防范ARP地址…
如何清除局域网中的ARP病…
最新文章
 
相关文章
没有相关文章
相关评论
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
::发表评论::
姓 名:* (必填项)
E-mail: QQ:
评 分: 1分 2分 3分 4分 5分
评论内容:
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 评论人需对自己在使用评论过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 游客发表评论须经管理员审核后才能发表。
  • 评论内容只代表个人观点,与本网站立场无关。
 
设为首页 | 收藏本站 | 关于我们 | 联系我们 | 刊登广告 | 版权声明 | 友情链接 | 网站地图
猫头鹰反病毒资讯网所有信息来自互联网及网友提供,如侵犯了你的权益,请来信告知,我们将立即删除!
Copyright © 2007-2008 MoToYi.com All rights reserved
本站为你提供病毒木马的防治方案,专杀工具和防护软件的下载,系统及网络的安全技巧,手机病毒发展趋势.