Windows紧急安全更新(KB958644)

      微软爆出特大安全漏洞,会引发大面积远程攻击甚至完全控制,危害程度跟"冲击波"类似,强烈建议下载此补丁.attachments/200810/7712432530.gif
      现已确认Windows存在一个安全问题,Windows通过了身份验证的远程攻击者可能会利用此问题危及基于 Microsoft Windows 的系统的安全并获取对该系统的控制权。
  在微软施行每月一次安全升级制度以来,这还是第二次打破惯例——上次是2007年4月的ANI动态光标漏洞事件。

  根据微软安全公报,KB958644涉及了一个Level 200中等级别的安全问题,最高安全等级为关键级,影响Windows 2000/XP/Server 2003/Vista/Server 2008等所有桌面操作系统的各个版本,甚至包括还在预览测试阶段的Windows 7 Pre-Beta,只有Windows Server 2008 Core是个例外。
      微软公告称,黑客可以利用该漏洞向网络中的电脑发出远程的特制RPC请求,无需身份验证便可在电脑中任意执行远程代码。这就是说,即便你的电脑设置了管理员密码,也只能任由黑客摆布。
      截至目前,网上已出现了利用该漏洞的蠕虫病毒(Win32/MS08067.gen!A)。据360安全专家分析,这一漏洞的危害极为严重,黑客仅根据IP地址便可随意发起攻击,简直是“指哪打哪”,而且感染性非常强,只要远程执行一段下载恶意程序的代码,不但能随意弹出广告、盗取用户账号,还可以控制本机进而攻击其他用户,使破坏力持续放大,局域网的用户一旦有一个中招病毒就会迅速扩散。

  如果连接到局域网或互联网的受影响系统收到一个特制的远程RPC请求,则可能会允许远程代码执行,在部分系统上无需认证就能执行任意代码,因此强烈推荐用户立即更新。

  Windows 7 Pre-Beta测试版其实也存在这一问题,不过由于没有公开发布,所以微软也没有放出补丁。
      据悉,这是微软近一年半以来首次打破每月定期安全公告的惯例而发布更新。目前唯一的解决方案便是为系统打好KB958644补丁,强烈建议修复系统漏洞,以免受到病毒感染。


      下载地址:(点击打开相应的下载页面) ,推荐到Windows Update网站进行更新

      http://www.microsoft.com/china/technet/security/bulletin/MS08-067.mspx


      补丁月月有,这月特别多。

标签: Windows 补丁
评论: 0 | 引用: 0 | 阅读: 5980