文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 国产软件 | 国外软件 | 汉化补丁 | 设为首页 | 加入收藏
网站首页 软件下载
数码学院 网络学院
业界资讯 | 图形图像 | 操作系统 | 网络冲浪 | 工具软件 | 办公软件 | 媒体动画 | 精文荟萃 | 认证考试 | 网站建设 | 技术开发 | 专栏
当前位置:abcdown网络学院网络冲浪系统安全番茄花园WinXP爆出严重漏洞!(附补丁下载)
精品广告
推荐TOP10
·抢先了解最易被黑客利用的注册表位置
·遭遇另类无法删除病毒的处理办法
·新系统最容易中毒 重装系统后十要事
·家庭无线网络 保证安全七点小技巧
·彻底封杀系统的共享漏洞
·警惕:网站程序中默认的几个危险文件
·用系统权限法清理dll木马
·番茄花园WinXP爆出严重漏洞!(附补丁下载)
·能上QQ但不能上网问题精解
·妙用Windows磁盘配额 让黑客无从下手
·系统防御战:黑客网络攻击的预防措施
·系统防御战:黑客网络攻击的预防措施
·防止别人用ipc$和默认共享入侵
·小心!这些系统服务可能不老实
·监守阵地 坚固Windows XP的密码防线
·详解:各类计算机病毒的命名规则
·给你免费系统漏洞检测利器
·XP也不安全!黑客入侵Win XP七大手法
·端口·木马·安全·扫描应用知识
·巧用WinRAR将机密文件伪装得不易察觉
阅读TOP10
·利用Windows内置功能轻松查看端口使用情况
·Windows 密码数秒之内破解
·番茄花园WinXP爆出严重漏洞!(附补丁下载)
·用组策略限制软件使用
·深度解析恶意软件威胁方法及防护技巧
·计算机硬盘加密的几种方法
·XP也不安全!黑客入侵Win XP七大手法
·小心!这些系统服务可能不老实
·关于系统文件(dll)丢失 错误的解决方法
·E浏览器 IFRAME dialogArguments 交叉域访问缺陷
·妙用Windows磁盘配额 让黑客无从下手
·防止别人用ipc$和默认共享入侵
·给你免费系统漏洞检测利器
·log4j日志分级输出到不同文件的配置
·"超级密码卫士"让你的密码更安全
·新系统最容易中毒 重装系统后十要事
·安全锁 把U盘变成打开电脑的钥匙
·端口·木马·安全·扫描应用知识
·我的电脑你别Ping
·抢先了解最易被黑客利用的注册表位置

番茄花园WinXP爆出严重漏洞!(附补丁下载)

日期:2006年10月12日 作者: 查看:[大字体 中字体 小字体]


漏洞补丁下载

懒得看长篇大论的可以听我总结一下:番茄花园WinXP安装之后默认管理员帐号是没有密码的,而且打开了远程控制的权限(原版WinXP不是这样的),于是最菜的黑客也可以轻易得到目标的所有所有数据,此漏洞非常严重,就是开防火墙也没用,建议安装番茄2.8、2.9版(目前番茄最新的版本)而且上网的用户赶快打补丁。

本帖将分三部分,第一部分,番茄花园版的漏洞发现及分析和预防;第二部分,顺便说说donghai的电脑公司版问题及分析;第三部分,由此而来的安全方面的教学。OK,切入正题。


(一)番茄花园版的漏洞发现及分析和预防
此次分析的版本是《番茄花园 Windows XP Pro SP2 免激活 V 2.8》和《番茄花园 Windows XP Pro SP2 免激活 V2.9》及《番茄花园 Windows XP Pro SP2 免激活 V 2.7》,其他版本不详。

1.发现过程:
本人负责维护自己网络的安全,所以经常扫描自己网段的安全性和有无漏洞。这几天例行扫描,发现有部分IP的用户名只有Administrator用户,这个现象本没有什么,只是个人随便试试,发现可以进入,而原版是不可能的,于是本人想弄清是什么版本的系统。

使用net use命令和用户名Administrator建立空连接(没有密码,却可以成功连接),然后用at命令计划任务关闭Windows Firewall/Internet Connection Sharing (ICS)服务(为了关闭Windows防火墙),然后用opentelnet开启对方的telnet,至此,得到Administrator权限的shell。然后在telnet下运行net share C$=C:\开启对方c盘的默认共享,然后用copy命令把对方%systemroot%\system32下的oemlogo.bmp和oeminfo.ini复制到本地磁盘,打开oemlogo.bmp发现正是番茄花园v2.8版。

2.分析过程
本人发现问题后,于是去番茄花园的官方网站下载了v2.8和最新的v2.9进行分析。为了更负责任的测试结果,番茄花园的V2.7、V2.8、V2.9 三个版本的操作系统,几天来安装了有20多次。
在虚拟机安装,不做任何设置的修改,然后再在真机环境下对虚拟机进行入侵测试,同样可以入侵。在此证明问题不是出在使用者身上,问题而是在系统本身。OK,下面开始找系统问题所在。查看帐户,安装完后,只有Administrator开启,密码为空;默认共享只有IPC$开启,其他的Admin$和每个盘符的默认共享也全部关闭;远程桌面为关闭状态;Remote Registry服务同样为关闭状态。看似系统是相当相当安全。可实际上为何还能那么轻松突破入侵呢?第一时间想到的就是原来的系统默认设置遭到了修改。于是打开注册表查看limitblankpassworduse的值,果然是0;这个键值的默认值本来是1,而被人为修改为0。使用番茄花园版v2.8或者v2.9的朋友,可以打开注册表编辑器regedit,查看项HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa下的键值limitblankpassworduse,看键值是否为0;然后安装一次原版xp sp2,看这个键值;对比一下便知。最后又下载了V2.7测试,2.7没有发现类似安全漏洞。

3.总结
这个问题的发现很遗憾。可以说,大番茄是一位绝顶高手。这个问题的出现,可以有这么几种猜测:一、大番茄的确是一位高手,东西隐藏的太深了;二、大番茄“失误”造成,不过很难理解,像大番茄这么一个绝顶高手会出现这么一种技术失误?三、大番茄不懂这个键值,但是假如真的不懂,那大番茄这种绝顶高手的水平,岂不是……?
OK,不过不管大家怎么猜测,不过希望大番茄能很负责的给大家一个解释,希望大番茄并非有意而为之。
至于最新的V2.8和V2.9的捆绑问题,这个就见仁见智的问题了,不做评论,大家都有各自的看法。

4.解决方法
为了防止使用番茄花园版V2.8、V2.9造成损失。本人将在最后给大家提供两种形式的补丁:一是reg文件,二是批处理,作用完全一样,使用其一即可。有动手能力的朋友,可以自行修改limitblankpassworduse的键值为1来解决。

(二)东海的电脑公司版的问题分析

[1] [2] [3] 下一页 

上一篇:《雷神之锤4》全攻略

下一篇:网站的品牌建立之路


番茄花园WinXP爆出严重漏洞!(附补丁下载) 相关软件: 番茄花园WinXP爆出严重漏洞!(附补丁下载) 相关文章:
·漏雨屋日记本 简约完美版
·最新的JPG图片漏洞演示动画
·周杰伦最新专辑《依然范特西》 mp3 网络泄漏版,仅供试听
·瑞星系统安全漏洞扫描器V1.0 Build 1111 绿色版
·“极速漏洞王—SQL蠕虫”瑞星专杀工具
·金山毒霸漏洞修复2007 (漏洞库2006.11.15.2)
·Win2000输入法漏洞最新官方补丁中文版
·宁夏大学 澎湃 番茄花园v2.9漏洞补丁 bat&reg 极品
·澎湃 番茄花园v2.9漏洞补丁 bat&reg 一定查看
·Ms-SQL Server 漏洞扫描工具
·腾讯最新漏洞-------QQ红钻任你拿
·关于ie的内存泄漏与javascript内存释放
·QQ秀出现免费获取收费物品漏洞
·番茄花园WinXP爆出严重漏洞!(附补丁下载)
·受影响用户只为少数?雅虎修复IM漏洞
·安全卫士新版!一键修复系统安全漏洞
·讽刺!Symantec安全产品又现两大漏洞
·Win2000中文版防范输入法漏洞攻击
·让漏洞无处藏身-扫描工具大阅兵
·小心垃圾邮件泄漏你的重要个人隐私信息

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.abcdown.net
首页 | 本站声明 | 下载帮助 | 发布软件 |
中文版权所有:ABC学院 浙ICP备05000717号