一、事件分析:
近日, 微软新发布了一份关于DNS服务RPC接口的安全通报(935964),公告中提示DNS服务的RPC接口存在缓冲区溢出漏洞,攻击者通过这个漏洞可以编写相关攻击代码,从而获得本地系统权限。目前dswlab Avert 监测到已有相关0day公开流传,并有恶意攻击者利用此漏洞进行攻击。目前DNS服务RPC出现了多个漏洞,超级巡警团队发现DNS 0day早在一个月前就在地下流传。
微软官方声称在5月8日才能发出有关的全部补丁,在此期间已经出现多个蠕虫,利用DNS漏洞在 *** 传播,据相关统计目前DNS漏洞受害者数量美国之一,中国第二,超级巡警团队提醒广大网民、网管给予重视并预防相关蠕虫破坏。
该漏洞会影响Windows 2000 Server和Windows 2003的所有版本。
目前,已有多个蠕虫在 *** 上传播,蠕虫通过扫描TCP:1025端口,利用DNS漏洞攻击受影响的服务器,被侵入后受攻击服务器将从攻击服务器处下载并运行病毒副本,释放多个病毒文件并把病毒释放的含病毒文件路径加载到注册表启动项。此外,蠕虫还具有后门功能,会连接远程IRC服务器接收操控指令。此外,受"DNS蠕虫"攻击后的系统,会主动去攻击带有DNS漏洞的局域网内的机器,并从攻击服务器下载"DNS蠕虫"及其它病毒,使被攻击的机器沦为肉鸡。
DNS蠕虫攻击成功后,还会在网页中加入病毒链接,会进一步扩大病毒传播的范围。
二、解决方案:
1、及时升级杀毒软件特征库至最新,超级巡警目前可完全查杀该蠕虫多个变种。
2、在服务中将DNS Server服务关闭。
3、如果需要提供DNS服务,可以通过禁用DNS的RPC接口来阻止远程攻击:
在注册表中“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters”下新建一个“双字节值”,命名为“RpcProtocol”并将“RpcProtocol”的值设置为“4”。重启DNS服务。
在很多时候,特别是在电商界,关于站内搜索的文档或者书籍可以说是寥寥无几,一般的电商搜索规则或者构建思路都是各加的技术机密,除了技术算法或者产品员工跳槽,外界很少能够窥其一二。当然今天所描述的这些纯粹是...
一、怎么抹网贷怎么找黑客 1、黑客接单所以我在这里建议,如果你有新的入侵意识或新的入侵技能,不要把它埋在你的心里。怎么抹网贷主题您可以联系司机以确认此事。找黑客我不同意我宁愿没有名单,也不愿做假产品。...
当期《聚焦中国与非洲》栏目,新手桐强烈推荐津巴布韦新星调频电台经理皮弗里德祖达采访。看一下他眼里的中非关系是什么样子。 在大家我国,追求完美一个女生,要和她谈两三次,她才会愿意。关键是要先掌握...
近期某微博博主发文称,上个月的时刻,一meinv在HK闹市陌头随意停泊一台保时捷, 造成了交通堵塞,被途经市民痛骂并报警,JC加入后驱离。 一些网友将拍摄的视频和照片公布到了网上,效果没多久竟然被...
1、盐水浸泡法。此招最适合对付牛仔装和花色衣服的褪色问题,效果极灵。新买回来的衣服为了防止褪色,在第一次下水之前要先用浓盐水泡上半个小时,然后再按照常规方法清洗。如果仍有轻微掉色的话,可以在每次下水清...
黑客去非你莫属找工相关问题 黑客入门相关问题 网络黑客一般什么技术级别的 彩票结果是怎么产生的(彩票开奖结果 查询)...