|
¡¡¡¡
¡¡¡¡8ÔÂ12ÈÕ£¬½ðɽ¿Í·þÖÐÐŤ×÷ÈËÔ±Ò»Éϰ࣬Á¢¼´½Óµ½Óû§³±Ë®°ãµÄÇóÖúµç»°¡£Óû§ÃèÊöµÄÏÖÏó´ó¶àÒ»Ö£ºÎҵļÆËã»ú½ñÌ쿪»úºóËٶȼ«Âý£¬²¢²»Í£µ¯³ö´°¿ÚÌáʾ¡°RPC·þÎñÖÕÖ¹£¬ÐèÒªÖØÐÂÆô¶¯¼ÆËã»ú¡±£¬¿ª»úÒ»Á½·ÖÖӾͻáÖØÆôÒ»´Î£¬¹«Ë¾ËùÓÐwin2k\xpµÄϵͳ±íÏÖÒ»Ñù¡£¾Ý½ðɽ¿Í·þÖÐÐĵÄÊý¾Ý£¬ÕâÀà×Éѯռµ½Ò»°ë×óÓÒ¡£
¡¡¡¡½ðɽ¿Í·þÖÐÐļ¼ÊõÈËÔ±Ê×ÏÈÏëµ½µÄÊÇÕë¶ÔWindows RPC·þÎñ©¶´µÄ´ó¹æÄ£¹¥»÷¿ªÊ¼ÁË¡£
¡¡¡¡¶øÔçÔÚ8ÔÂ3ÈÕ£¬½ðɽ·´²¡¶¾ÖÐÐľÍÔø·¢³ö¹ý¾¯¸æ£¬µ±Ê±¸ÃÖÐÐÄÔø³É¹¦²¶»ñ¡°Á÷ÑÔ¡±²¡¶¾(Worm.SdBotRPC)£¬¸Ã²¡¶¾±»ÈÏΪÊǹúÄÚ³öÏֵĵÚÒ»¸öÕë¶Ôwindows RPC·þÎñ©¶´½øÐй¥»÷µÄ²¡¶¾£¬²¢Ô¤¼Æ¸Ã©¶´½«¿ÉÄÜÒýÆð¸üΪÑÏÖØµÄºó¹û¡£¡¡
¡¡¡¡µ«Òź¶µÄÊÇ£¬¾Ýµ÷²éÖ»Óв»µ½10%µÄÓû§Ê¹ÓÃWindows UpdateÐÞ²¹ÁËRPC©¶´£¬ÖÕÓÚÔì³ÉÊܹ¥»÷µÄÓû§¼±¾çÉÏÉý¡£¾Ý½ðɽ·´²¡¶¾ÖÐÐļ¼ÊõÈËÔ±½éÉÜĿǰ·¢ÏÖµÄÀûÓÃWindows RPC©¶´¹¥»÷µÄ²¡¶¾Ô¶²»Ö¹Ò»¸ö¡°Á÷ÑÔ¡±£¬ÖÁÉÙÓÐ4¡¢5ÖÖÖ®¶à£¬½ðɽ¶¾°ÔµÄ²¡¶¾¿âÕýÔÚ½ô¼±ÖÆ×÷ÖС£½ñÌì´ó¹æÄ£³öÏÖµÄÊdzÆÖ®Îª¡°ÐÂÁ÷ÑÔ¡±µÄÈ䳿²¡¶¾£¬¸Ã²¡¶¾Ó¢ÎÄÃû³ÆWrom.MSBlaster.6176£¬½ö6KBµÄС³ÌÐò£¬¸Ã²¡¶¾ÕýÔÚ·è¿ñ´«²¥¡£Õâ¸ö²¡¶¾¹¥»÷µÄ¶Ë¿ÚÊÇTCP135¡¢TCP4444ºÍUDP69¶Ë¿Ú¡£¸Ã²¡¶¾µÄ¹¥»÷Ä¿±êÖ±Ö¸Windows Update£¬Èç¹ûµ±Ç°ÏµÍ³Ê±¼äÔ·ݴóÓÚ8Ô£¬»òÈÕÆÚ´óÓÚ15ºÅ£¬¸Ã²¡¶¾»á¶Ô"Windowsupdate.com"ÍøÕ¾ÊµÊ©DoS¹¥»÷¡£ÕâÑù¾ÍÓпÉÄÜÓ°ÏìÓû§Õý³£Ê¹ÓÃWindows UpdateÐÞ²¹ÏµÍ³¡£¶ÔÓÚÓµÓоÖÓòÍøµÄÆóÊÂÒµÀ´½²£¬¸Ã²¡¶¾µÄÖ±½Ó½á¹ûÊÇÒý·¢¾ÖÓòÍøÌ±»¾¡£¡¡¡¡
¡¡¡¡½ðɽ¹«Ë¾ÏÖÒÑÕýʽ֪ͨ½ðɽ¶¾°Ôµ¥»ú°æÒÔ¼°½ðɽ¶¾°ÔÍøÂç°æÓû§½ô¼±¸üв¡¶¾¿â£¬²¢ÇÒÔÚwww.duba.netÍøÕ¾ÏòÈ«Éç»á¹«²¼ÁË×îнô¼±ÖÆ×÷µÄרɱ¹¤¾ß¡£ËùÓÐʹÓÃWindows nt¡¢Windows 2000¡¢Windows XP¡¢Windows Server 2003µÄÓû§¶¼ÒªÁ¢¼´Ê¹ÓýðÉ½ÍøïڵȸöÈËÍøÂç·À»ðǽ·â±ÕTCPºÍUDPÐÒéµÄ69¡¢135¡¢139¡¢445¡¢4444¶Ë¿Ú£¬±ÜÃâÊܸò¡¶¾¹¥»÷¡£È»ºóÁ¢¼´Ê¹ÓÃWindows UpdateÐÞ²¹»òÖ±½ÓµÇ¼www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.aspÏÂÔØRPC·þÎñ©¶´²¹¶¡¡£
|