e-works数字化企业网  »  新闻  »  软件动态  »  正文

微软特大安全漏洞被发现,警惕近期大规模爆发疫情

2008/10/29    来源:e-works    作者:安天  

    2008年10月23日,微软爆出特大安全漏洞,几乎影响所有的Windows系统,强烈建议广大用户下载并安装此补丁。安天得到此消息后,紧急制定了解决方案,并对外发布了A级预警通告,用户可以登陆安天网站(fx.antiy.com)来获得最新的进展信息和相应的解决方案。

    据安天网络安全研究与应急处理中心(Antiy CERT)负责人介绍,成功利用该漏洞的远程攻击者可能会利用此漏洞危及基于Microsoft Windows系统的安全并获取对该系统的控制权。这是微软近一年半以来首次打破每月定期发布安全公告的惯例而紧急发布了该更新的通告。

    在Microsoft Windows 2000 、Windows XP和Windows Server 2003系统,攻击者可以利用此漏洞无需通过认证地运行任意代码。该漏洞可以被蠕虫利用,也可以通过恶意构造的网络包直接发起攻击,并且攻击者可以获取完整的权限,因此警惕近期有大规模的蠕虫疫情爆发。

    以下操作系统版本将受此漏洞影响:
    Windows XP Professional x64 Edition
    Microsoft Windows 2000 Service Pack 4
    Windows XP Service Pack 2
    Windows XP Service Pack 3
    Windows XP Professional x64 Edition
    Windows XP Professional x64 Edition Service Pack 2
    Windows Server 2003 Service Pack 1
    Windows Server 2003 Service Pack 2
    Windows Server 2003 x64 Edition
    Windows Server 2003 x64 Edition Service Pack 2
    Windows Server 2003 SP1(用于基于 Itanium 的系统)
    Windows Server 2003 SP2(用于基于 Itanium 的系统)
    Windows Vista 和 Windows Vista Service Pack 1
    Windows Vista x64 Edition 和 Windows Vista x64 Edition Service Pack 1
    Windows Server 2008(用于 32 位系统)
    Windows Server 2008(用于基于 x64 的系统)
    Windows Server 2008(用于基于 Itanium 的系统)
    Windows 7 Beta(用于 32 位系统)
    Windows 7 Beta x64 Edition
    Windows 7 Beta(用于基于 Itanium 的系统)

    此外,在微软发布补丁之前攻击已经被少量捕获,溢出代码在补丁发放日已经公开,而且在当天已经有应急组织捕获到有关样本,从目前的情况看,已经在较长的时间里没有类似机制漏洞出现,目前各应急组织、运营商、用户会准备不足,因此近期爆发大规模疫情的情况极有可能发生。

    安天认为该漏洞可能造成病毒感染数量的显著上升、导致盗号窃密事件的显著上升、短时间内造成傀儡主机数量的增长并产生新的僵尸网络,并关联造成网络探测、扫描、DDoS攻击事件的增加以及垃圾邮件的传播。因此安天反病毒专家提醒广大用户,尽快给系统打补丁,并采用相关解决方案,以防患于未然。

责任编辑:李卓刚
e-works
官方微信
掌上
信息化
编辑推荐
文章推荐
博客推荐
视频推荐