固件吧

 找回密码
 加入论坛

QQ登录

只需一步,快速开始

怎样赚取F币附件需要购买看这里新手论坛固件上传教程附件解压不了的解决方法
查看: 1244|回复: 3

WinXP安全漏洞系统3

[复制链接]
发表于 2012-9-16 13:55:12 | 显示全部楼层 |阅读模式
三、LSASS 漏洞:震荡波蠕虫病毒
「漏洞描述」:LSASS(本地安全验证子系统服务)主要处理客户端和服务器的身份验证,LSASS 中存在一个缓冲区溢出漏洞,后果是使远程攻击者完全控制受感染系统,其中包括安装程序,查看、更改或删除数据,或者创建拥有完全权限的新帐户等。在WinXP/2000上,任何可向你传送特制消息的匿名用户都有可能尝试利用此漏洞。2004年5月,利用该漏洞的震荡波蠕虫病毒(Sasser)在网上疯狂传播,如果你已经堵住了该漏洞,震荡波也就失去了攻击目标。
如果不能安装补丁,应该使用个人防火墙,如WinXP/2003 中的Internet 连接防火墙,在防火墙处阻塞以下端口的非法入站通信: UDP 端口 135、137、 138、445;TCP端口 135、139、445、593;端口号大于 1024 的端口; 任何其他特殊配置的 RPC 端口(这些端口用于启动与 RPC 的连接) 以上作法将有助于保护位于防火墙后面的系统,免受利用此漏洞进行的攻击。Microsoft 建议阻塞所有来自 Internet 的未经请求的入站通信,以帮助阻止可能使用其他端口进行的攻击。
四、图元文件漏洞
「漏洞描述」:在Windows 图元文件(WMF)和增强型图元文件(EMF)图像格式显示中存在一个缓冲区溢出漏洞,黑客可以在受影响的系统上远程执行代码。只要你运行了显示WMF 或 EMF 图像的软件,就可能受到攻击,成功利用此漏洞的黑客可以完全控制受影响的系统。 黑客可能拥有一个利用此漏洞的恶意Web站点,然后诱使你查看该站点;还可能创建一个夹带了特制图像的HTML电子邮件发送给你,诱使你查看该HTML电子邮件,当你用Outlook 2002 或 Outlook Express 6打开时即触发此漏洞;或者将特制图像嵌入 Office 文档中,然后诱使你查看该文档;也可能将特制图像添加到本地文件系统中,或者添加到网络共享中,诱使你使用 WinXP 中的 Windows资源管理器预览目录,以这些方式触发漏洞。
「解决办法」:如果你使用了Outlook 2002 或更高版本,或者是Outlook Express 6 SP1 或更高版本,请用纯文本格式阅读电子邮件,以免自己受到HTML 电子邮件恶意代码的攻击,建议你下载并安装该问题的补丁
回复

使用道具 举报

发表于 2012-9-16 23:17:56 | 显示全部楼层
恩,我觉得值得学习啊,顶你
回复 支持 反对

使用道具 举报

发表于 2012-9-17 08:37:11 | 显示全部楼层
受益匪浅啊,很有用的
回复 支持 反对

使用道具 举报

发表于 2019-2-20 13:35:58 | 显示全部楼层
LZ敢整点更有创意的不?兄弟们等着围观捏~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 加入论坛

本版积分规则

QQ|小黑屋|固件吧移动版|固件吧论坛 ( 浙ICP备11055615号-1 )

鲁公网安备 37172502371702号

GMT+8, 2025-5-6 10:00 , Processed in 0.088776 second(s), 16 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc. Template By 【未来科技】【 www.wekei.cn 】

快速回复 返回顶部 返回列表