Windows紧急安全更新(KB958644)
作者: 曲文庆 日期: 2008-10-24 16:45
微软爆出特大安全漏洞,会引发大面积远程攻击甚至完全控制,危害程度跟"冲击波"类似,强烈建议下载此补丁.
现已确认Windows存在一个安全问题,Windows通过了身份验证的远程攻击者可能会利用此问题危及基于 Microsoft Windows 的系统的安全并获取对该系统的控制权。
在微软施行每月一次安全升级制度以来,这还是第二次打破惯例——上次是2007年4月的ANI动态光标漏洞事件。
根据微软安全公报,KB958644涉及了一个Level 200中等级别的安全问题,最高安全等级为关键级,影响Windows 2000/XP/Server 2003/Vista/Server 2008等所有桌面操作系统的各个版本,甚至包括还在预览测试阶段的Windows 7 Pre-Beta,只有Windows Server 2008 Core是个例外。
微软公告称,黑客可以利用该漏洞向网络中的电脑发出远程的特制RPC请求,无需身份验证便可在电脑中任意执行远程代码。这就是说,即便你的电脑设置了管理员密码,也只能任由黑客摆布。
截至目前,网上已出现了利用该漏洞的蠕虫病毒(Win32/MS08067.gen!A)。据360安全专家分析,这一漏洞的危害极为严重,黑客仅根据IP地址便可随意发起攻击,简直是“指哪打哪”,而且感染性非常强,只要远程执行一段下载恶意程序的代码,不但能随意弹出广告、盗取用户账号,还可以控制本机进而攻击其他用户,使破坏力持续放大,局域网的用户一旦有一个中招病毒就会迅速扩散。
如果连接到局域网或互联网的受影响系统收到一个特制的远程RPC请求,则可能会允许远程代码执行,在部分系统上无需认证就能执行任意代码,因此强烈推荐用户立即更新。
Windows 7 Pre-Beta测试版其实也存在这一问题,不过由于没有公开发布,所以微软也没有放出补丁。
据悉,这是微软近一年半以来首次打破每月定期安全公告的惯例而发布更新。目前唯一的解决方案便是为系统打好KB958644补丁,强烈建议修复系统漏洞,以免受到病毒感染。
下载地址:(点击打开相应的下载页面) ,推荐到Windows Update网站进行更新
http://www.microsoft.com/china/technet/security/bulletin/MS08-067.mspx
- Microsoft Windows 2000 Service Pack 4
- Windows XP Service Pack 2
- Windows XP Service Pack 3
- Windows XP Professional x64 Edition
- Windows XP Professional x64 Edition Service Pack 2
- Windows Server 2003 Service Pack 1
- Windows Server 2003 Service Pack 2
- Windows Server 2003 x64 Edition
- Windows Server 2003 x64 Edition Service Pack 2
- Windows Server 2003 with SP1 for Itanium-based Systems
- Windows Server 2003 with SP2 for Itanium-based Systems
- Windows Vista and Windows Vista Service Pack 1
- Windows Vista x64 Edition and Windows Vista x64 Edition Service Pack 1
- Windows Server 2008 for 32-bit Systems
- Windows Server 2008 for x64-based Systems
- Windows Server 2008 for Itanium-based Systems
补丁月月有,这月特别多。
windows 8、server 2012 清除winsxs文件夹 (2015-01-07 15:09)
在 windows 2008 R2 Hyper-V 下安装 CentOS 6 (2012-11-26 16:56)
Office 2013 命令行模式激活 (2012-10-29 17:56)
Windows 2008 R2 远程桌面授权部署 (2012-10-23 18:24)
Windows Server 2008 R2 远程桌面服务RD 许可证 企业协议 (2012-10-23 18:08)
关于windows7系统保留分区的解释及删除办法 (2011-05-04 20:29)
Windows IIS 301 资源重定向参数 (2010-05-21 08:44)
Windows 7 安装、运行 Sniffer 4.7.5 sp5 (2010-04-30 08:55)
windows server 2003 IIS上安装 PHP 5.3 (2010-03-03 15:53)