【新聞】微軟DNS服務出漏洞-攻擊案例現身

顯示結果從第 1 筆 到 4 筆,共計 4 筆
  1. #1
    地平線的那端 DarkSkyline 的大頭照
    註冊日期
    2001-05-09
    所在地區
    Hinet 4M/1M
    討論區文章
    554

    【新聞】微軟DNS服務出漏洞-攻擊案例現身

    文/陳曉莉 (編譯) 2007-04-16

    微軟坦承多款伺服器作業系統中的域名系統(DNS)伺服器服務有漏洞,SANS網路風暴中心亦指出已有兩所美國大學在今年4月因該漏洞遭到攻擊。

    微軟在上周四(4/12)發表安全公告,坦承駭客已攻陷該公司多款伺服器作業系統中的域名系統(DNS)伺服器服務漏洞,初步的調查顯示針對該漏洞的攻擊可能讓駭客DNS伺服中遠端執行程式。

    雖然微軟表示目前僅發現有限的攻擊,但FrSIRT已將此漏洞列為最嚴重的「重大」(Critical)風險等級,同時,SANS網路風暴中心亦指出已有兩所美國大學在今年4月因該漏洞遭到攻擊。

    FrSIRT說明,該漏洞肇因於微軟DNS系統伺服器中的遠端程式呼叫(Remote Procedure Call,RPC)介面執行惡意要求時的堆積溢位錯誤,因此可讓未經授權的遠端駭客透過傳送惡意要求取得系統權限,並進一步在受影響的系統上執行任意程式。

    DNS伺服器是用來將使用者輸入的網域名稱轉為數字網址,並將使用者引導至所輸入的網站,透過該漏洞,駭客也可以更改DNS設定,以將使用者引導到其他惡意網站。

    微軟指出,該公司會依照客戶的需求提供例行性修補或緊急修補程式。此外,微軟建議使用者採取暫時性的補救措施,包括關閉DNS伺服器透過RPC的遠端管理功能、關閉特定的資料傳輸埠、採用防火牆,以及啟用高等過濾功能等。

    該漏洞影響Windows 2000 Server SP 4、Windows Server 2003 SP 1及Windows Server 2003 SP2等,而Windows XP及Vista則未含有該漏洞。(編譯/陳曉莉)

    資料來源:
    http://www.ithome.com.tw/itadm/article.php?c=42938



  2. #2
    會員
    註冊日期
    2007-02-12
    所在地區
    ADSL
    討論區文章
    24

    回覆: 【新聞】微軟DNS服務出漏洞-攻擊案例現身

    無法理解,主機放在 Internet 上,然後允許 RPC 流量到底要幹嘛呢~

  3. #3
    會員
    註冊日期
    2006-09-12
    所在地區
    ADSL 256K/64K
    討論區文章
    38

    回覆: 【新聞】微軟DNS服務出漏洞-攻擊案例現身

    引用 作者:DIRECTNORM 瀏覽文章
    無法理解,主機放在 Internet 上,然後允許 RPC 流量到底要幹嘛呢~
    是透過DNS的RPC來取得執行權限~

  4. #4
    會員
    註冊日期
    2007-02-12
    所在地區
    ADSL
    討論區文章
    24

    回覆: 【新聞】微軟DNS服務出漏洞-攻擊案例現身

    引用 作者:11jl 瀏覽文章
    是透過DNS的RPC來取得執行權限~
    我的意思是...
    在 Internet 上,對 RPC 服務又沒有特殊的需求,
    為什麼不乾脆就直接用 firewall 擋掉就算了,
    開著等人家打嗎

類似的主題

  1. 【新聞】微軟IE7.0有漏洞 逾200萬電腦中毒
    作者:lovelymms 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 3
    最後發表: 2008-12-19, 10:38 AM
  2. 【新聞】微軟Windows WMF圖檔安全漏洞
    作者:ellery 所在討論版:-- Windows 討 論 版
    回覆: 0
    最後發表: 2006-01-05, 03:43 PM
  3. 【新聞】微軟IE瀏覽器出現zero day攻擊程式
    作者:ayoyo8927 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 1
    最後發表: 2005-11-23, 02:33 PM
  4. 【新聞】微軟再度延長Windows 98服務期限
    作者:kanako0605 所在討論版:-- Windows 討 論 版
    回覆: 0
    最後發表: 2005-02-26, 12:13 PM
  5. 【警告】微軟O.S用戶及Exchange 漏洞別忘了修補
    作者:TAIWAN 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 2
    最後發表: 2003-10-26, 09:41 AM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •