(MS06-040) Microsoft Windows Server服务远程缓冲区溢出漏洞
受影响系统:
Microsoft Windows XP SP2
Microsoft Windows XP SP1
Microsoft Windows Server 2003 SP1
Microsoft Windows Server 2003
Microsoft Windows 2000 SP0-SP4
Microsoft Windows NT
简介:
该漏洞是类似以前冲击波病毒所使用的漏洞, 存在与微软操作系统Server Service的RPC服务中, 攻击者通过构造特殊的RPC通讯报文,发送至目标的139/445端口获取系统控制权限。
使用注意:
如果运行该扫描器在Windows xp SP2/ 2003以上的系统, 请确认是否使用了TCPIP.sys的多线程补丁,如果没有, 请将扫描线程设置10个以下。
扫描时可以选择139或者445端口。
解决方案:
http://www.microsoft.com/technet/security/Bulletin/ms06-040.mspx
|
|