- 1、本文档共10页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
97年第一季定期弱点扫瞄之说明与修补方式
97 第 一季定期弱點掃瞄 之說明 與修補 方式
一、Window 系統Server服 務可導 致攻擊者得執行任意程式弱點
(MS06-035)
( 簡要說明)
Windows中提供 Mailslot通訊的方 式 ,是藉由 SMB傳送協 定傳
送封包 。本弱點 出現的情況是在 Windows 系統上用 以管理Server
Message Block (SMB)封包的驅動程式 SR V.SYS ,由於其處理方式
疏失,可讓攻擊者藉由 特殊設計的 SMB 封包觸發弱點 ,導致
讓攻擊者在無任何權限的前 提下,得以獲得系統上 System”
之權限 ,完全掌 控受駭 系統,進而竊取 機密資料或利用 系統
執行任意程式 ,如攻擊 其他系統或刪除 系統上 要檔 案等。
依據微軟 對此弱點之風險分析 ,此弱點屬 於嚴 層級 。另存
在此弱點的系 統包含有 Windows 2000 SP4 (包含 SP3 與之前) 、
Windows XP SP1 與SP2及 Windows 2003 與 Windows 2003 SP1 系統。
(二)檢測 方法
1.使用弱點掃描軟體 —Nessus檢測
使用 Nessus掃描軟體 ,並且使用 Plugin ID 22034 進行偵測 ,
依此判斷是否存在此弱點。
2.使用微軟 工具檢查
使用微軟的 MBSA 工具檢查此修補程 式是否已 安裝或者, 使
用 Windows Upda te 工具檢查是否已 安裝此修補程 式。
(三)修補 方式
下載 MS06-035的修補程 式,網址為:
http ://www.microsof /technet/security/bulletin/ms06-035.mspx
或者使用 Windows Upda te服務更新 可於, IE 瀏覽器中的 「工具」
中選擇 「Windows Upda te 」,另外 Windows N T 4.0 Workstation 、
Windows N T 4.0 Server 與Windows 2000 SP2及 Windows 2000 SP3皆已
超過微軟之維護期限,須將作業 系統全面更新 至較新的版 本
(如 Windows 2000 SP4 Windows XP 等) 方可修補此弱點。若為多
台主 機情況,可考慮使用 S US 、WS US或 SMS 進行修補 。
另外 ,由 於本弱點係藉由 TCP po rt 445 進行攻擊,因此若 無必
要,請使用防火牆阻擋外界對此通訊埠之連線 。
(四) 考資料
http :///cgi-bin/cvename.cgi?name=CVE-2006-1314
http ://www.tipp /security/advisories/ TSR T-06-02.html
http ://www.microsof /technet/security/bulletin/ms06-035.mspx
二、Windows 系統Server服務可 導致攻擊者得執行任意程式弱點
(MS06-040)
( 簡要說明)
此弱點在於當 Server服務 於處理特殊設計之 MS RPC訊息時 ,
可能 導致無系統任何權限之 攻擊者得以獲得系統上 System”
之權限 ,完全掌 控受駭 系統,進而竊取 機密資料或利用 系統
執行任意程式 ,如攻擊 其他系統或刪除 系統上 要檔 案等。
依據微軟 對此弱點之風險分析 ,此弱點屬 於嚴 層級 。另存
在此弱點的系 統包含有 Windows 2000 SP4 包( 含 SP3 與之前) 、
Windows XP SP1 與SP2及 Windows 2003 與 Windows 2003 SP1 系統。
另據 2006/8/ 16張貼 於Security Focus的 消息指出,名為 W32. Warbot
的蠕蟲被發現嘗試利用此弱點 大量進行感染 攻擊。
(二)檢測 方法
1.使用弱點掃描軟體 —Nessus檢測
您可能关注的文档
- POLO易损件更换周期及维护.doc
- plc期末复习资料(个人整理).doc
- PLC开篇基础.ppt
- PPPOE新版客户端常见故障及排除办法.doc
- PowerDesigner分析与设计数据库模型的简单过程(深蓝居).pdf
- PPT“高手”的自我总结(转).doc
- Processing互动之红外热释与感应路灯.doc
- PS CS3揭秘:用Photomerge拼合图片.doc
- QD02.5.2工装模具生产过程控制办法.doc
- QC成果报告书(提高钒渣产量).doc
- Unit 6 Get Close to Nauture Lesson 22 -课件-2025-2026学年度北京版英语四年级上册.pptx
- Unit 7 Be Together Lesson 23 -课件-2025-2026学年度北京版英语四年级上册.pptx
- 2025食品饮料行业AI转型白皮书-2025食品饮料行业数智化转型领先实践.pdf
- Unit 7 Be Together Lesson 24 -课件-2025-2026学年度北京版英语四年级上册.pptx
- Unit 7 Be Together Lesson 25 -课件-2025-2026学年度北京版英语四年级上册.pptx
- Unit 7 Be Together Lesson 26 -课件-2025-2026学年度北京版英语四年级上册.pptx
- 2025年广州体育职业技术学院单招职业倾向性考试题库完美版.docx
- 软件公司员工考勤异常处理.doc
- 2025年土地登记代理人之土地登记相关法律知识题库500道及完整答案【有一套】.docx
- 2025年四平职业大学单招职业适应性考试题库含答案.docx
最近下载
- IPC-2221C-EN TOC2023印制版设计通用标准 Generic Standard on Printed Board Design.pdf VIP
- 2022-2023新版人教版初中九年级化学上册(全册)课件.ppt
- 人教版物理九年级全册分层作业设计.doc
- 九上语文必背内容.docx VIP
- 标准图集-20S515-钢筋混凝土及砖砌排水检查井.pdf VIP
- 人教版初中九年级化学下册全册完整课件.ppt VIP
- 新高考语文64篇古诗文理解性默写汇编(含答案).docx VIP
- 物流工作流程及出入庫管理流程图.doc VIP
- 危化品安全数据表.doc VIP
- 丰田沟通技巧报联商培训讲义.pptx VIP
文档评论(0)