当前位置:信息安全资讯首页 >> 漏洞 >> 微软紧急发布最高安全级别的Windows安全更新(KB958644)

微软紧急发布最高安全级别的Windows安全更新(KB958644)

2008-10-24 08:43:05  作者:  来源:互联网  浏览次数:0  文字大小:【】【】【

 

微软在十月二十四日清晨发行一个最高级别为严重的安全补丁, 用以修复已发现的 Windows Server service 的漏洞并可能被利用于远程攻击或散播蠕虫. 攻击成功者可能可以获取系统的完全控制权限.

严重级别:
MS08-067 Vulnerability in Server Service Could Allow Remote Code Execution (958644)

此安全补丁对于个产品的严重级别细节如下:
严重: Windows 2000, Windows XP (含 x64), Windows 2003 (含 x64 与 IA64)
重要: Windows Vista (含 x64) 与 Windows 2008 (含 x64 与 IA64)

特别关注的是此漏洞评定有可能到达类似于 Blaster 与 Sasser 等级的高风险. 加上许多用户特意关闭或不使用自动更新情况下, 将可能使情况更难以控制.
若用户端环境遭受攻击, 可能会有下列症状:

1. 系统网络访问功能遭到破坏,无法连接网络;
2. 系统性能下降;
3. 内部网络因蠕虫病毒传播而造成堵塞
4. SVCHost 进程出错

目前为止我们已经观察到少部份的攻击已经在互联网上进行, 而 Forefront Client Security, OneCare, Safety Live 的定义檔案 1.45.1012.0 已经可以侦测到名为 Win32/MS08067.gen!A 恶意程式. 然而根据以往经验, 变种速度往往非常迅速. 所以微软强烈建议用户应尽快测试安装该补丁以及维护系统安全三步骤:

1. 请使用者定期更新杀毒软件的定义檔案.
2. 使用操作系统内建方式执行 Windows update (或使用 WSUS/SMS/Microsoft update website).
3. 启用个人防火墙

关于目前微软掌握的攻击状况可参考以下链节:
http://blogs.technet.com/mmpc/archive/2008/10/23/get-protected-now.aspx

Richard Chen
大中华区软件安全项目经理
============================ 

您可以透以下链结订阅微软相关安全资讯:
http://www.microsoft.com/china/security/Newsletter/Newsletter01.mspx

责任编辑:gxis_admin


相关文章
 

最新文章

更多

· 微软紧急发布最高安全级...
· 微软发布10月份安全公告...
· Windows Internet 打印服...
· Microsoft Office 中的漏...
· MySQL关系数据库系统中命...
· Apple Mac OS X 2008—0...
· 研究人员披露Google App...
· iPhone安全破绽 使得黑...
· GDI+漏洞 使全部图片文件...
· 警惕新的WEB攻击模式:劫...

推荐文章

更多

· 微软紧急发布最高安全级...
· 微软发布10月份安全公告...
· Windows Internet 打印服...
· Microsoft Office 中的漏...
· MySQL关系数据库系统中命...
· Apple Mac OS X 2008—0...
· 研究人员披露Google App...
· iPhone安全破绽 使得黑...
· GDI+漏洞 使全部图片文件...
· 警惕新的WEB攻击模式:劫...

热点文章

更多

· GDI+漏洞 使全部图片文件...
· iPhone安全破绽 使得黑...
· Apple Mac OS X 2008—0...
· Windows Internet 打印服...
· 研究人员披露Google App...
· MySQL关系数据库系统中命...
· 微软发布10月份安全公告...
· Microsoft Office 中的漏...
· 微软紧急发布最高安全级...

友情链接

更多 >>

广西信息网络安全报警网站 南宁市公安局网络警察支队 广西壮族自治区民政厅 南宁元征技术开发有限公司 国家计算机病毒应急处理中心
南宁市普威科技有限责任公司 广东天海威数码技术有限公司 珠海捷郎菱网络科技有限公司 中国互联安全网
桂ICP备05007911号