个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 安全漏洞 > 正文
微软今日公布RPC DCOM接口堆缓冲区溢出漏洞
2003年09月11日10:58:43 绿盟科技 
[an error occurred while processing this directive]
  受影响的软件及系统:

  - Microsoft Windows NT

  - Microsoft Windows XP

  - Microsoft Windows 2000

  - Microsoft Windows 2003

  未受影响的软件及系统:

  - Microsoft Windows 98

  综述:

  NSFOCUS安全小组发现微软Windows系统中RPC DCOM接口中存在一个远程可利用的缓冲区溢出漏洞,远程攻击者可能利用这个漏洞获取local system权限。

  分析:

  远程过程调用(RPC)是Windows 操作系统使用的一个协议。RPC提供一种内部进程通讯机制,允许在一台电脑上运行的程序无缝的执行远程系统中的代码。协议本身源于开放软件基金会(OSF)RPC协议,但添加了一些Microsoft特定的扩展。

  在Windows RPC在分布式组件对象模型(DCOM)接口的处理中存在一个缓冲区溢出漏洞。Windows 的DCOM实现在处理一个参数的时候没有检查长度。通过提交一个超长(数百字节)的文件名参数可以导致堆溢出,从而使RpcSS 服务崩溃。精心构造提交的数据就可以在系统上以本地系统权限运行代码。攻击者可以在系统中采取任何行为,包括安装程序, 窃取更改或删除数据,或以完全权限创建新帐号。

  此漏洞可以通过135(TCP/UDP)、139、445、593等端口发起攻击。

  注意,此漏洞与MS03-026中描述的漏洞并非同一个漏洞,MS03-026(Q823980)的安全补丁并不能修复该漏洞。

  解决方法:

  * 使用防火墙阻塞至少下列端口:

   135/UDP

   137/UDP

   138/UDP

   445/UDP

   135/TCP

   139/TCP

   445/TCP

   593/TCP

   在受影响主机禁用COM Internet服务和RPC over HTTP。

  * 如果因为某些原因确实不能阻塞上述端口,可以考虑暂时禁用DCOM:

   打开"控制面板"-->"管理工具"-->"组件服务"。

   在"控制台根目录"树的"组件服务"-->"计算机"-->"、我的电脑"上单击

   右键,选"属性"。

   选取"默认属性"页,取消"在此计算机上启用分布式 COM"的复选框。

   点击下面的"确定"按钮,并退出"组件服务"。

   注意:禁用DCOM可能导致某些应用程序运行失败和系统运行异常。包括一些重要系统服务不能启动,绿盟科技不推荐此种方法。应尽量根据上面的介绍使用防火墙阻塞端口来确保系统安全。

  厂商状态:

  2003.07.29 通知厂商

  2003.07.30 厂商证实漏洞存在

  2003.09.10 微软已就此发布了一个安全公告(MS03-039)以及相应补丁

  您可以在下列地址看到微软安全公告的详细内容:

  http://www.microsoft.com/technet/security/bulletin/ms03-039.asp
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· "安哥"(Hack.Agobot3.aw) 恶性病毒分析报告 2003-11-28 17:21
· "安哥"(Hack.Agobot03) 恶性病毒突袭局域网 2003-11-28 09:34
· 微软最新安全补丁不安全 IE漏洞补丁也存Bug 2003-11-17 15:56
· 金山毒霸:微软11月最新4大安全漏洞紧急公告 2003-11-12 16:38
· 微软RPCSS DCOM接口识别文件名多个安全漏洞 2003-10-14 19:02
· DoS拒绝服务开始发威 TinyWeb server受影响 2003-10-13 10:35
· 系统漏洞分析:DoS拒绝服务攻击来袭如何应对 2003-10-11 11:15
· "冲击波"偃旗息鼓刚尽 RPC漏洞仍不死心又起 2003-10-11 11:11
· 利用RPC漏洞 类似冲击波的病毒可能即将来临 2003-09-18 11:16
· 黑客散布最新攻击软件 美国土安全部急报警 2003-09-18 11:10
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 大停电,“冲击波”病毒之罪?专题 2003-08-16 21:19
· RPC漏洞攻击——“冲击波”肆虐专题 2003-08-12 17:17
· “流言”蠕虫病毒专题 2003-08-03 17:29
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号