高分求助。。。请大家讨论KB958644补丁问题,

zhangzumiao 2010-09-17 03:59:13
先说问题:前期发过帖子寻求解决办法,得到大家的意见得出了解决办法;
问题状况:局域网XP系统爆发 svchost.exe错误,然后server服务和Workstation服务就自动停止;现在想问,这个问题漏洞病毒从何而来。
网络情况:我的局域网电脑所有电脑不能上网,USB接口封闭。文件输入输出只有2台电脑。
XP系统是:电脑公司特别版 9.2
装上这个补丁(KB958644)就解决问题. )
MIicorsoft Windows MS08-067漏洞描述
2008年10月24日下午消息,微软多款操作系统曝出2008年最大的安全漏洞(KB958644),影响包括Windows XP SP3、Windows 2000、Windows Server 2003、Windows Vista等几乎所有主流操作系统。黑客可以利用此漏洞发动大规模远程攻击,实际效果可与“冲击波”、“震荡波”等病毒类似。
  据安全专家表示,尽管微软已经发布了该漏洞的补丁,但由于近期“黑屏”事件的影响,很多用户已经关闭了系统的补丁自动更新功能,因此很可能造成严重危害。
  安全专家表示,该漏洞存在于操作系统的RPC模块,如果用户的计算机收到了特制的RPC请求,则攻击者可以绕过系统的认证远程运行任意代码。当初“冲击波”、“震荡波”病毒利用的同样是RPC漏洞,因此该漏洞很可能造成类似的大规模蠕虫攻击。
  专家建议,对于个人用户来讲,最好给计算机打好所有补丁,打好补丁之后即可防御此类蠕虫攻击;企业用户应该对自己的服务器和防火墙进行相应的防范性配置,以免该漏洞影响自己的正常工作.
请问大侠们:这个漏洞和病毒从何而来;请求说法

...全文
237 3 打赏 收藏 转发到动态 举报
写回复
用AI写文章
3 条回复
切换为时间正序
请发表友善的回复…
发表回复
就是just4 2010-09-17
  • 打赏
  • 举报
回复
俺Computer Browser服务直接Disabled掉了,:)
geochway 2010-09-17
  • 打赏
  • 举报
回复
由于这个漏洞比较早了,所以装完系统后必须先启用防火墙,升级完系统
安全补丁之后再开启文件共享之类的服务。

geochway 2010-09-17
  • 打赏
  • 举报
回复
按照MS的说法,这个漏洞是由于Computer Browser服务中存在漏洞而引起的。
而且MS在发布这个安全公告之前就已经出现了利用这个漏洞的病毒或木马。
下面是一个漏洞利用攻击代码:http://www.hack50.com/soft/sort035/sort042/down-19324.html
请在安全的环境下测试,否则慎用!

6,850

社区成员

发帖
与我相关
我的任务
社区描述
Windows 2016/2012/2008/2003/2000/NT
社区管理员
  • Windows Server社区
  • qishine
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧