文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 国产软件 | 国外软件 | 汉化补丁 | 设为首页 | 加入收藏
业界资讯 | 图形图像 | 操作系统 | 网络冲浪 | 工具软件 | 办公软件 | 媒体动画 | 精文荟萃 | 认证考试 | 网站建设 | 技术开发 | 专栏
当前位置:abcdown网络学院网络技术防范措施谨防Microsoft RPC漏洞
精品广告
推荐TOP10
·木马特征、常见木马入侵手法、木马防范
·分布式拒绝服务攻击(DDoS)原理及防范
·通过防火墙来堵住VPN安全漏洞
·针对DDOS部署有效防御措施
·专家谈企业防火墙的安全防护配置
·防火墙的实际功能差异鉴别方法
·教你如何正确设置帐户锁定选项
·分析称主动防御安全技术尚存技术缺陷
·保护用户计算机远离黑客骚扰九大策略
·三层交换机安全策略预防病毒
阅读TOP10
·木马特征、常见木马入侵手法、木马防范
·利用httptunel突破防火墙入侵内网主机
·DDOS攻击 如何判断是否遭到流量攻击
·无线攻防:破解WEP密钥过程全解
·防止入侵 两步修改XP远程管理默认3389端口
·简单的3389入侵过程
·美称我国黑客散布代码 可助黑客远程入侵
·重装系统十大措施 帮你防止病毒侵扰
·木马图文档案(冰河篇)
·教你防黑之小心防范RM,WMV木马的方法

谨防Microsoft RPC漏洞

日期:2003年8月5日 作者:清风网络学院 查看:[大字体 中字体 小字体]


严重程度:
  威胁程度:Microsoft RPC为远程管理员权限,MS WINDOWS 2000 RPC为远程拒绝服务
  错误类型:Microsoft RPC为设计错误,MS WINDOWS 2000 RPC为输入验证错误
  利用方式:Microsoft RPC为服务器模式、MS WINDOWS 2000 RPC为客户机模

   Microsoft RPC CVE(CAN) ID:CAN-2003-0352

  受影响系统

  Microsoft RPC为
  Microsoft Windows NT? 4.0
  Microsoft Windows NT 4.0 Terminal Services Edition
  Microsoft Windows 2000
  Microsoft Windows XP
  Microsoft Windows Server? 2003
  MS WINDOWS 2000 RPC为
  Microsoft Windows 2000 sp 3
  Microsoft Windows 2000 sp 4
  Microsoft Windows 2000 sp 4+ms03-026

  未影响系统

  Microsoft RPC 无
  MS WINDOWS 2000 RPC 为
  windows xp
  windows 2003

  详细描述

  Microsoft RPC :Remote Procedure Call (RPC)调用是WINDOWS使用的一个协议,提供进程间交互通信,允许程序在远程机器上运行任意程序。

  RPC在处理通过TCP/IP进行信息交换过程中存在漏洞,问题由于不正确处理畸形消息造成。主要此漏洞影响使用RPC的DCOM接口,监听RPC使能的接口,这个接口处理DCOM对象激活请求。攻击者如果成功利用此漏洞,可以以系统用户权限执行任意代码。

  要利用这个漏洞,可以发送畸形请求给远程服务器监听的特定RPC端口。如135、139、445等任何配置了RPC端口的机器。

  MS WINDOWS 2000 RPC :WINDOWS的RPC服务(RPCSS)存在漏洞,当发送一个畸形包的时候,会导致RPC服务无提示的崩溃掉。由于RPC服务是一个特殊的系统服务,许多应用和服务程序都依赖于他,因为可以造成这些程序与服务的拒绝服务。同时可以通过劫持epmapper管道和135端口的方法来提升权限和获取敏感信息。

  技术分析

  问题主要发生在RPC服务为DCOM服务提供__RemoteGetClassObject接口上,当传送一个特定包导致解析一个结构的指针参数为NULL的时候, __RemotoGetClassObject 未对此结构指针参数有有效性检查,在后续中就直接引用了此地址(此时为0)做读写操作,这样就导致了内存访问违例,RPC服务进程崩溃。

  危害

  攻击之后,许多基于RPC的应用无法使用,如使用网络与拨号连接拨号,配置本地连接等,一些基于RPC,DCOM的服务与应用将无法正常运行。 由于RPC服务是MS WINDOWS中一个重要的服务,他开放的135端口同时用于DCOM的认证,epmapper管道用于RPC端点的影射,并默认为系统信任,如果一个攻击者能够以低权限在被攻击机器上运行一个程序,在RPC服务崩溃以后,就可以通过劫持epmapper管道和135端口的方法来提升权限或获得DCOM客户端认证的信息。

  解决方案

  Microsoft RPC为:

  采用防火墙过滤这些配置了RPC的端口。

  补丁下载:

  Windows NT 4.0 Server :

  http://microsoft.com/downloads/details.aspx?FamilyId=2CC66F4E-217E-4FA7-BDBF-DF77A0B9303F&displaylang=en

  Windows NT 4.0 Terminal Server Edition:

  http://microsoft.com/downloads/details.aspx?FamilyId=6C0F0160-64FA-424C-A3C1-C9FAD2DC65CA&displaylang=en

[1] [2] 下一页 

上一篇:轻松统一Word论文格式

下一篇:用数据通轻松报价


相关软件: 相关文章:
·谨防Microsoft RPC漏洞

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.abcdown.net
首页 | 本站声明 | 下载帮助 | 发布软件 |
中文版权所有:ABC学院 浙ICP备05000717号