首 页健康生活新 闻留 言骗 子美女图片网络安全论 坛问吧注册码大全bt资源
张筱雨人体艺术   汤芳人体艺术  汤加丽人体艺术  石靖人体艺术   刘亦菲人体艺术   汤唯人体艺术  张柏芝人体艺术   人体艺术摄影
网络安全知识        Knowledge of network security
                                           Small knowledge of computer security,Computer knowledge
首页
您当前的位置:地球村网络安全病毒知识 → 新频道内容 设为首页   加入收藏   联系我们
Microsoft WINS服务 存在严重的漏洞
作者:admin  来源:本站原创  发布时间:2007-8-1 8:49:03
瑞星杀毒软件2008版,是基于新一代虚拟机脱壳引擎、采用三层主动防御策略开发的新一代信息安全产品。
瑞星08独创的“帐号保险柜”基于“主动防御”构架开发,可保护上百种流行软件的帐号,包括70 多款热门网游,30多种股票、网上银行类软件,QQ 、MSN等常用聊天工具及下载软件等。
同时,瑞星08采用"木马强杀"、"病毒DNA 识别"、"主动防御"、"恶意行为检测"等大量核心技术,
《Windows木马清道夫》是一款专门查杀并可辅助查杀木马的专业级反木马信息安全产品,是全新一代的木马克星!《Windows木马清道夫》可自动查杀数十万种木马,拥有海量木马病毒库,配合手动分析可近100%对未知木马进行查杀!它不仅可以查木马,还可以分析出后门程序,黑客程序等等。它专业的分析功能,完美的升级功能,使您不再惧怕木马,让您远离木马的困扰
卡巴斯基单机版(Kaspersky Anti-Virus Personal)是俄罗斯著名数据安全厂商Kaspersky Labs专为我国个人用户度身定制的反病毒产品。这款产品功能包括:病毒扫描、驻留后台的病毒防护程序、脚本病毒拦截器以及邮件检测程序,时刻监控一切病毒可能入侵的途径。产品采用第二代启发式代码分析技术、iChecker实时监控技术和独特的脚本病毒拦截技术等多种最尖端的反病毒技术
   受影响系统:
  Microsoft Windows NT 4.0 Server
    Microsoft Windows 2000 Server
    Microsoft Windows 2000 Advance Server
    Microsoft Windows 2003 Web Edition
    Microsoft Windows 2003 Standard Edition
    Microsoft Windows 2003 Enterprise Edition
    Microsoft Windows 2003 Datacenter Edition
  未受影响系统:
  Microsoft Windows 2000 Professional
    Microsoft Windows XP
  详细描述:
  WINS(Windows Internet Name Service)是微软Windows系统支持的一套类似于DNS的名称服务,负责将网络计算机名解析为IP地址。
  近日,immunitysec发现并公开了一个WINS的远程安全漏洞,入侵者可利用该漏洞完全控制运行着WINS的系统。
  WINS 服务支持一个称之为“WINS 复制”的特性,不同的WINS服务器可以靠这个功能交换信息。WINS 复制使用的也是监听在TCP 42端口上的标准WINS协议。
  在WINS复制的会话过程中,服务器端会发送一个内存指针给客户端,客户端用这个指针进行后续的会话。如果客户端在发送的数据中自己修改这个指针,使之指向用户控制的数据,最终就可以向任意地址写入16个字节的数据。通过覆盖特殊地址可以执行任意代码。
  成功地利用这个漏洞将导致远程攻击者完全控制运行了WINS服务的Windows操作系统。
  目前厂商尚未发布补丁。

  微软:
    How to help protect against a WINS security issue
[ ] [返回上一页] [打 印]
Copyright © 2007 Diqiuc.Com. All Rights Reserved .豫ICP备07001840 Powered by Diqiuc.Com