微软新发布了一份关于DNS服务RPC接口的安全公告,公告中提示DNS服务的RPC接口存
在缓冲区溢出漏洞,攻击者通过这个漏洞可以获得本地系统权限。该漏洞会影响Windows2000Server和Windows2003的所有版本。
目前阶段微软未发布补丁,而信息安全先锋战士DSWLAB安全实验室已经监测到
利用该漏洞进行传播的蠕虫。
故补天与2007-04-20发布临时补丁。
该补丁为批处理脚本,主要工作是通过修改注册表,关闭DNS服务的RPC远程接口。
通常情况下不影响正常DNS服务。
但可以迅速消除DNS蠕虫攻击带来的风险。
建议用户立即使用。
相关资讯:
http://www.patching.net/bbs/viewdoc_62295_7.html |
|