| 网站首页 | 资讯与应用频道 | 校区FTP | 校区FTP公告 | 大家学电脑 | 技术专区 | 游戏天地 | 下载专区 | 图片频道 | 问题提问与留言 | 协会相册 | 

 
载入中…



您现在的位置: 华师IT信息网 >> 资讯与应用频道 >> 信息安全 >> 安全技巧 >> 正文
Windows DNS服务溢出漏洞临时解决方案
  责任编辑:Eason     作者:佚名    文章来源:天极Yesky软件频道    点击数:    更新时间:2007-4-19

  综述:

  Windows 2000和Windows 2003的DNS服务存在安全漏洞,利用该漏洞,攻击者可以远程入侵服务器,获得本地系统权限。目前已经有黑客利用此漏洞进行入侵的报告,目前微软尚未提供补丁,绿盟科技安全专家建议受影响的用户尽快采取临时措施进行防范。

  分析:

  微软新发布了一份关于DNS服务RPC接口的安全公告。公告中提示,DNS服务的RPC接口存在缓冲区溢出漏洞,攻击者通过这个漏洞可以获得本地系统权限。该漏洞影响Windows 2000 Server和Windows 2003的所有版本。

  绿盟科技安全研究小组对该漏洞进行跟踪分析后发现,利用该漏洞无需认证,通过匿名访问就可以实现攻击,并且这是一个易于编写攻击代码的堆栈溢出漏洞,所以危险程度相当高。

  建议广大Windows服务器用户尽快检查自己的系统是否开放了DNS服务,如果并不需要使用该服务,最好将其停止并禁用;如果确实需要开放该服务,建议按照我们提供的临时解决方案进行安全配置。

  解决方法:

  厂商补丁:

  微软目前正在着手开发相关补丁,请关注微软官方网站获取最新补丁。

  临时解决方案:

  * 如果您不需要提供DNS服务,则可以在控制面板->管理工具->服务中将DNS Server服务关闭。

  * 如果您确实需要提供DNS服务,可以通过禁用DNS的RPC接口来阻止远程攻击。

  1、在开始菜单上点击“运行”,输入“Regedit”,然后按回车,打开注册表编辑器。

  2、找到这个键值“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters”,

  然后新建一个“双字节值”,命名为“RpcProtocol”。

  3、将“RpcProtocol”的值设置为“4”。

  4、重启DNS服务。

  上述操作不会影响通常的DNS服务。

  附加信息:

  http://www.microsoft.com/technet/security/advisory/935964.mspx

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
 
  • 上一篇文章:

  • 下一篇文章:
  •  
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    相关新闻
    华师IT评论第二期:Windows 7 能如期发布
    微软:2010年发布Windows 7
    个性!打造超酷的Windows系统右键菜单
    Windows Server 2008开发指南解析
    Windows Server 2008安全性能分析
    Windows Server 2008的十大全新亮点
    真正的 Windows 7截图及新功能展示
    Windows Vista SP1 最新详细信息
    Win XP局域网设置及无法访问解决方案
    似真似假,Windows 7最新截图和视频曝光
    最新留言
    点击排行
    推荐文章如何更换卡巴斯基的授权3797
    推荐文章怎样修复IE?2263
    推荐文章IPChanger,方便地更改您1800
    推荐文章关于"您是盗版软件受害者1770
    推荐文章QQ病毒U盘病毒专杀工具1490
    普通文章美国俄亥俄大学彻底封杀1282
    普通文章电脑爱好者协会简介1141
    推荐文章星光耀华师--第四届十大866
    普通文章电脑爱好者协会第二期电589
    普通文章本学期第一个电脑维修日528

    点击申请点击申请点击申请点击申请

    阿达的百度空间蓝点文学社华南师范大学南海校区华南师范大学陶园BBS公共艺术教研室华南师范大学国际合作交流项目南海校区排球协会飞硕网络科技
    点击申请点击申请点击申请点击申请点击申请点击申请点击申请点击申请

    协会简介    现任干部  - 友情链接 - 联系我们 - 版权申明 - 粤ICP备05135739号

    Copyright (C) 华南师范大学南海校区电脑爱好者协会 All Rights Reserved 2007-2008