查看: 3324|回复: 22
收起左侧

你的漏洞打好了么?

[复制链接]
zhangyiren
发表于 2009-2-1 17:38:02 | 显示全部楼层 |阅读模式
来源:赛迪网    作者:kill

新年伊始,病毒依然非常活跃,近期针对微软系统的两个严重漏洞的病毒数量较多并且出现多种变体。这两个漏洞分别是 MS08-078(IE的严重漏洞)和MS08-067,此类针对漏洞传播的病毒就给不少电脑用户带来了烦恼。

1月5日,冠群金辰公司截获了Win32/Kerbot.A病毒,该病毒通过eMule点对点软件进行传播。感染Win32/MS08-067!exploit病毒的机器上会自动下载Win32/Kerbot.A病毒,其中Win32/MS08-067!exploit是一种利用微软MS08-067漏洞进行传播的病毒。

微软MS08-067漏洞是近期微软公司公布的最严重的安全漏洞。如果用户在受影响的系统上收到特制的 RPC 请求,则该漏洞可能允许远程执行代码,攻击者可能未经身份验证即可利用此漏洞运行任意代码。

从冠群金辰反病毒研究中心的分析可以看到,近期出现了多个利用MS08-078和MS08-067漏洞传播的病毒,而且这些病毒在互联网上传播也非常广泛,以下是几种主要的病毒:

·JS/SillyDLScript.FO 以及 JS/CVE-2008-4844!exploit

利用IE7高危漏洞的脚本病毒,目前发现的这类病毒大多通过编写特殊的XML文件,利用JavaScript脚本操作,引发内存溢出错误后释放SHELLCODE达到获取系统权限执行有害程序的目的,目前其下载的有害程序大多为木马下载器。

·Win32/Gimmiv.A病毒:木马程序主要通过微软MS08-067漏洞下载到系统中,能够从被感染机器上盗窃敏感信息。

·Win32/Conficker.A蠕虫:该蠕虫病毒将代码注入到"services.exe"进程中,保留在内存中,并很难清除掉。

·Win32/MS08-067!exploit:这是一类通过MS08-067漏洞进行传播的蠕虫。病毒为了执行stacked-based buffer overflow黑客行为,会发送RPC请求到存在漏洞的系统。很多变体都是通过其它病毒下载安装的。蠕虫通过SMB协议扫描网络中的所有共享文件夹,随后发送请求到IPC共享进行传播。

冠群金辰公司提醒广大计算机用户,特别是安装Microsoft Windows 2000、Windows XP 和 Windows Server 2003 系统的用户,请及时从微软公司网站下载并安装该安全漏洞的补丁文件,以避免病毒或恶意代码利用此漏洞侵入系统,遭受感染和破坏。

微软公司补丁下载网址:

http://www.microsoft.com/china/technet/security/bulletin/MS08-067.mspx

安全防范建议:

1、对于个人PC,重要的系统补丁应及时安装;对于企业用户,应加强补丁管理意识,尤其对服务器等重要系统应尽早安装。

2、不访问有害信息网站,不随意下载/安装可疑插件,并检查IE的安全级别是否被修改。

3、企业用户内网尽量不使用网络共享协议,以减少病毒利用网络共享协议反复传播。

4、不要随意执行未知的程序文件。

5、合理的配置系统的资源管理器(比如显示隐含文件、显示文件扩展名),以便能够更快地发现异常现象,防止被病毒程序利用。

6、使用KILL时注意及时升级到最新的病毒库版本,并保持时时监视程序处于开启状态。
makeha
发表于 2009-2-1 17:42:54 | 显示全部楼层
谢谢提醒啊,赶紧检查下有无漏洞
静禅
发表于 2009-2-1 19:14:48 | 显示全部楼层
谢谢楼主提醒!
嗜血独狼
发表于 2009-2-1 21:11:04 | 显示全部楼层
平时还是很重视这个的,一般没有漏洞
lm91128
头像被屏蔽
发表于 2009-2-1 21:14:43 | 显示全部楼层
平常经常打,应该没问题。谢谢楼主提醒~
姚明扣板
发表于 2009-2-2 07:34:05 | 显示全部楼层
谢谢楼主的分享
g753852123
发表于 2009-2-2 09:16:31 | 显示全部楼层
我连裤子的补丁都没漏。。。。
luliu1982
发表于 2009-2-2 09:38:48 | 显示全部楼层
这样啊,我得赶紧检查一下
sgsrun
发表于 2009-2-2 15:43:27 | 显示全部楼层
看下
从桥上过
发表于 2009-2-2 23:47:42 | 显示全部楼层
用360打补丁,感觉不错,会自动提醒。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-9 10:02 , Processed in 0.122795 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表