一、事件分析:
近日, 微软新发布了一份关于DNS服务RPC接口的安全通报(935964),公告中提示DNS服务的RPC接口存在缓冲区溢出漏洞,攻击者通过这个漏洞可以编写相关攻击代码,从而获得本地系统权限。目前dswlab Avert 监测到已有相关0day公开流传,并有恶意攻击者利用此漏洞进行攻击。目前DNS服务RPC出现了多个漏洞,超级巡警团队发现DNS 0day早在一个月前就在地下流传。
微软官方声称在5月8日才能发出有关的全部补丁,在此期间已经出现多个蠕虫,利用DNS漏洞在 *** 传播,据相关统计目前DNS漏洞受害者数量美国之一,中国第二,超级巡警团队提醒广大网民、网管给予重视并预防相关蠕虫破坏。
该漏洞会影响Windows 2000 Server和Windows 2003的所有版本。
目前,已有多个蠕虫在 *** 上传播,蠕虫通过扫描TCP:1025端口,利用DNS漏洞攻击受影响的服务器,被侵入后受攻击服务器将从攻击服务器处下载并运行病毒副本,释放多个病毒文件并把病毒释放的含病毒文件路径加载到注册表启动项。此外,蠕虫还具有后门功能,会连接远程IRC服务器接收操控指令。此外,受"DNS蠕虫"攻击后的系统,会主动去攻击带有DNS漏洞的局域网内的机器,并从攻击服务器下载"DNS蠕虫"及其它病毒,使被攻击的机器沦为肉鸡。
DNS蠕虫攻击成功后,还会在网页中加入病毒链接,会进一步扩大病毒传播的范围。
二、解决方案:
1、及时升级杀毒软件特征库至最新,超级巡警目前可完全查杀该蠕虫多个变种。
2、在服务中将DNS Server服务关闭。
3、如果需要提供DNS服务,可以通过禁用DNS的RPC接口来阻止远程攻击:
在注册表中“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters”下新建一个“双字节值”,命名为“RpcProtocol”并将“RpcProtocol”的值设置为“4”。重启DNS服务。
网络黑客盗号软件在线接单服务平台(在哪儿找靠谱的网络黑客) 作为一名从业程序编写领域十二年的从业者,我要告诉你,互联网技术作假和吹捧占大部分。假如您有网络问题,你能喂她们。Easyttdd具备光滑的...
新华社北京6月27日电(记者魏玉坤)记者27日从交通运输部获悉,今年端午节期间,全国交通运输行业运行总体平稳有序,路网运行总体平稳。6月25日至27日,全国铁路、道路、水路、民航预计累计发送旅客总量7...
在第31行,特点“align”,“bgcolor”,“colspan”和“rowspan”按字母次序列出,而在第32行,相同的特点却是以不同次序列出的。 第一种隐写技能根据HTML不关心标签特点次序的...
广州银龙国际商务中心女学妹全新信息哪一个真正,广州的空中小姐艺人经纪人陪你学习培训。广州银龙国际商务中心女学妹由广州女学妹女学妹伴游网为领导干部们主编 广州银龙国际商务中心女学妹好长时间以前听闻...
你觉得当年艳照门对哪个女星影响最大? 1、说起这场风波中,影响最大也最久的那一定是阿娇了,“艳照门”之前,她是英皇公司最受力捧的“玉女”代表,她所在的女子组合twins是当年火爆全国的优质组合。当年的...
本文导读目录: 1、什么是黑客? 2、所谓的黑客在你们眼里是怎么理解的。我的理解就是盗号的。 3、对于黑客你有怎样的理解? 4、黑客是什么意思,用来干嘛的 5、黑客是什么意思 6、...