个人产品
企业产品
安全信息
病毒专栏
|
漏洞专栏
|
木马专栏
|
防护专栏
|
安全业界
|
毒霸活动
|
热点专题
|
漫画安全
|
期刊订阅
302 Found
302 Found
nginx/1.0.5
告诉您的位置:
首页
>
资讯中心
>
安全漏洞
> 正文
微软发布RPC DCOM接口堆缓冲区溢出漏洞通告
2003年09月12日20:52:12 国家计算机病毒应急处理中心
302 Found
302 Found
nginx/1.0.5
国家计算机病毒应急处理中心根据微软公司发布的通告,向用户发出关于Windows RPC DCOM 接口堆缓冲区溢出漏洞通告
2003年9月11日,微软的Windows操作系统的RPC接口又发现存在多个安全漏洞,这些缺陷主要是因为对错误消息的不正确处理。这些漏洞主要影响RPCSS中的DCOM接口。此接口用于处理从一台计算机发送到另一台计算机的DCOM对象激活请求。
如果成功利用了这些漏洞,攻击者可以在被影响的系统上以本地系统的权限执行代码或者导致RPCSS服务崩溃。攻击者然后可以在系统上采取任意的操作,包括安装程序,查看,改写或删除数据,或者建立带有完全权限的帐号。
微软已经在其安全公告MS03-039中提供了有关该漏洞的详细信息,以及补丁程序的下载,具体情况请查询:
http://www.microsoft.com/technet/security/bulletin/MS03-039.asp
鉴于近期基于漏洞的病毒事件的发生以及事件形成的严重影响,针对该漏洞的病毒也有可能在短期内出现。我们强烈建议用户立即下载补丁程序,封堵漏洞,并采取了以下措施,防止利用该漏洞的病毒入侵。
漏洞影响的系统和软件包括
Microsoft Windows NT 4.0
Microsoft Windows NT 4.0
Terminal Services Edition Microsoft Windows 2000
Microsoft Windows XP
Microsoft Windows Server 2003
漏洞描述
此次公布的漏洞主要包括,在RPCSS服务中处理DCOM激活的RPC消息的部分中三个新的漏洞--两个可以用于用于强制的代码执行,一个可以引起拒绝服务。
Microsoft的RPC部分在通过TCP/IP处理信息交换时存在多个远程堆缓冲区溢出问题,远程攻击者可以利用这些漏洞以本地系统权限在系统上执行任意指令。 攻击者可以通过 135(UDP/TCP), 137/UDP, 138/UDP, 139/TCP, 445(UDP/TCP), 593/TCP端口进行攻击。
对于启动了COM Internet服务和RPC over HTTP的用户来说,攻击者还可能通过80和443端口进行攻击。
DCOM (分布式对象模型)
分布式对象模型(DCOM))是一种能够使软件组件通过网络直接进行通信的协议。DCOM 以前叫做“网络 OLE”,它能够跨越包括 Internet 协议(例如 HTTP)在内的多种网络传输。可以从以下网站查阅有关 DCOM 的详细信息:
http://www.microsoft.com/com/tech/dcom.asp
RPC(远程过程调用)
远程过程调用(RPC)是一种协议,程序可使用这种协议向网络中的另一台计算机上的程序请求服务。由于使用 RPC 的程序不必了解支持通信的网络协议的情况,因此 RPC 提高了程序的互操作性。在 RPC 中,发出请求的程序是客户程序,而提供服务的程序是服务器。[未结束]
[1]
[2]
【】
【我要发表评论】【
内容指正
】【
论坛
】【
推荐给好友
】·【
大
中
小
】【
打印
】·【
顶部
】【
关闭窗口
】
【相关文章】
【去论坛】
·
腾讯QQ漏洞频出 已连续5次升级用户反应激烈
2003-12-17 13:54
·
SOAP DTD中发现DoS漏洞IBM和微软赶紧打补丁
2003-12-16 14:57
·
微软将重组操作系统部门 加强核心技术开发
2003-12-16 11:19
·
Windows漏洞还活着 微软与黑客大战还未结束
2003-12-11 10:50
·
雅虎补电邮安全漏洞 避免其邮件受病毒攻击
2003-12-11 10:45
·
微软12月不推安全补丁IE漏洞将留待明年解决
2003-12-10 16:47
·
PConline网友:危机!QQ2003III代码攻击漏洞
2003-12-10 15:56
·
Linux形象毁于漏洞 能否担负阻击微软重任?
2003-12-10 10:01
·
微软操作系统漏洞多 用Windows的ATM遇危机
2003-12-09 16:02
·
雅虎因出现缓冲器溢出漏洞升级即时信息软件
2003-12-09 13:06
·
金山毒霸单机版讨论区
·
毒霸6测试专区
·
金山网镖讨论区
·
金山毒霸网络版讨论区
·
毒霸在线业务专题讨论区
·
安全软件讨论区
·
病毒救援
【相关专题】
·
微软惊爆IE漏洞专题
2003-12-03 21:25
·
“漏洞狂潮来袭”专题
2003-10-21 19:39
·
大停电,“冲击波”病毒之罪?专题
2003-08-16 21:19
·
RPC漏洞攻击——“冲击波”肆虐专题
2003-08-12 17:17
·
“流言”蠕虫病毒专题
2003-08-03 17:29
·
微软公司`修改PC架构`专题
2002-06-27 19:45
·
SQL Server漏洞专题
2002-02-25 16:52
·
微软IE漏洞专题
2002-02-25 15:59
·
WindowsXP漏洞专题
2001-12-24 23:31
·
微软Office专题
2001-10-22 09:59
302 Found
302 Found
nginx/1.0.5
302 Found
302 Found
nginx/1.0.5
·
全民围剿 新春无毒
·
毒霸、网镖新功能体验版
·
毒霸网络版2.0 sp1发布
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·
毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·
第三次缉毒万里行专题
·
JPEG图片病毒专题
·
金山引爆“双响炮”计划
·
金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·
“金山毒霸再获桂冠”
·
金山“安全体验风暴”
·
“冲击波”病毒之罪?
·
全球黑客攻击专题
·
金山毒霸V金山网镖V介绍
·
金山V攻略详解专题
·
金山毒霸&智冠捆绑销售
·
金山软件爱心服务活动
·
2003年病毒疫情调查专题
更多...
302 Found
302 Found
nginx/1.0.5
·
病毒短信
·
在线杀毒
·
病毒上报
·
专杀工具
·
产品答疑
·
媒体合作
金山简介
|
业务合作
|
广告服务
|
招聘信息
|
客服中心
|
网页报错
|
添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号