新闻 体育 财经
科技
游戏 娱乐 女性 生活 房产 招聘 旅游 健康 文化 教育 出国 汽车 手机 广东 上海

首页

业界新闻

产品技术

评论分析

家电数码 图片 教程  科普 下载  厂商 论坛 打印设备

  最新病毒报告:据公安部公共信息网络安全监察局提供的消息,8月11日,一种名为“冲击波”(WORM_MSBlast.A)的新型蠕虫病毒开始在国内互联网和部分专用信息网络上传播。该病毒传播速度快、波及范围广,对计算机正常使用和网络运行造成严重影响。

  受到感染的计算机中Word、Excel、Powerpoint等文件无法正常运行,弹出找不到链接文件的对话框,“粘帖”等一些功能无法正常使用,计算机出现反复重新启动等现象。经国家计算机病毒应急处理中心确认,该病毒是利用前不久微软公司公布的Windows操作系统RPC DCOM漏洞进行传播,能够使遭受攻击的系统崩溃,并通过网络向仍有此漏洞的计算机传播。[详细内容]

“冲击波”病毒传播图

金山消息:(金山毒霸专杀工具制作紧急完成) 访问网易-金山毒霸专区
江民消息:
软件升级:

补丁下载(网易本地) 查毒小工具(网易本地)  查毒小工具(金山) 微软公司下载

 












 该病毒常识问答:
问:Microsoft 的“远程过程调用”(RPC) 实现过程存在什么问题?
答:
RPC 中处理 TCP/IP 上的消息交换的部分存在一个缺陷。错误地处理格式不正确的消息会导致出现错误。这种特定的错误会影响底层的 DCOM 接口,此接口侦听 TCP/IP 端口 135。通过发送格式不正确的 RPC 消息,攻击者可以使一台计算机上的 RPC 服务出现问题,进而使任意代码得以执行。

问:这是 RPC 终结点映射器中的缺陷吗?
答:
不是。尽管 RPC 终结点映射器侦听 TCP 端口 135,此缺陷实际上出现在 RPC 过程中的低级别 DCOM 接口中。RPC 终结点映射器允许 RPC 客户端确定当前分配给特定 RPC 服务的端口号。终结点是服务器应用程序在其上侦听有无远程过程调用的协议端口或命名管道。客户端/服务器应用程序可以使用已知的端口或动态端口。

 解决方法:

    以下几节旨在为您提供一些帮助计算机防范攻击的信息。每一节都介绍了一些解决方法,您可根据您的计算机配置灵活选用。

每一节都根据您需要的功能级别介绍可用的解决方法。

  • 在防火墙上封堵 135 端口。
    135 端口用于启动与远程计算机的 RPC 连接。在防火墙上封堵 135 端口,可以帮助防火墙内的系统防范通过利用此漏洞进行的攻击。
     
  • Internet 连接防火墙。
    如果您在使用 Windows XP 或 Windows Server 2003 中的 Internet 连接防火墙来保护您的 Internet 连接,则默认情况下会阻止来自 Internet 的入站 RPC 通信信息。
     
  • 禁用所有受影响的计算机上的 DCOM
    如果一台计算机是一个网络的一部分,则该计算机上的 COM 对象将能够通过 DCOM 网络协议与另一台计算机上的 COM 对象进行通信。您可以禁用特定的计算机上的 DCOM,帮助其防范此漏洞,但这样做会阻断该计算机上的对象与其他计算机上的对象之间的所有通信。

    如果您禁用一台远程计算机上的 DCOM,此后,您将无法通过远程访问该计算机来重新启用 DCOM。要重新启用 DCOM,需要本地操作该计算机。

更详细全文请查阅

加入讨论发表您的意见

“冲击波”病毒在国内迅速泛滥
“流言”病毒报道
最新病毒库信息

金山公司

    十五年来,金山一直不断地为客户带来创新性的技术和产品,树立了中国软件产业最耀眼的品牌。今天,金山软件已经运行在全世界超过5000万台个人、政府、企业的电脑上。其产品线覆盖了桌面办公、信息安全、实用工具、游戏娱乐和行业应用等诸多领域,自主研发了适用于个人用户和企业级用户的WPS Office、金山词霸、金山毒霸、剑侠情缘等系列知名产品。金山在应用软件领域的技术实力和市场营销能力方面一直保持着领先地位,营业规模持续高速增长。(详细内容)

防毒一体化

    毒霸安全中心集中管理多种防火墙功能及安全助手,全面拦截网页浏览、电子邮件、下载、聊天、局域网、光盘、软盘等各种病毒入侵通道 邮件防毒 双向邮件防火墙支持各种邮件客户端(特指使用POP3和SMTP协议的邮件收发软件),可彻底查杀收发邮件病毒及过滤垃圾邮件。
网页防毒 有效拦截网页中恶意脚本、ActiveX控件程序及网页病毒,同时可屏蔽广告。病毒防火墙 实时监控操作文件,全面防护病毒攻击。

    下载防毒 嵌入到下载工具FlashGet、NetAnts中,自动扫描下载文件,保证安全。
    办公防毒 嵌入Microsoft Office的安全助手,保障Word、Excel、PowerPoint文档免受宏病毒攻击。
    聊天防毒 嵌入MSN、QQ、ICQ聊天工具,自动检查传送文件安全性。有效拦截将死者(Goner)、爱情森林(Trojan.Sckiss)等病毒。
    漏洞修复 自动扫描电脑系统漏洞,并提供补丁,杜绝安全隐患。
 

参与投票

此次“冲击波”病毒,您有被感染么?


没有
还未发现
  

投票结果
本投票起止时间:
08月13日-08月20日

您最信赖以下那些杀毒厂商?

金山
诺顿
江民
熊猫
交大铭泰
趋势科技
其他
  

投票结果
本投票起止时间:
08月13日-08月20日

 

病毒情况

严重等级:
Windows NT 4.0:严重
Windows NT 4.0 Terminal Server Edition:严重
Windows 2000: 严重
Windows XP:严重
WindowsServer2003:严重
漏洞标识符:
CAN-2003-0352
测试过的版本:
Microsoft 对 Windows NT 4.0、Windows 2000、Windows XP 和 Windows Server 2003 进行了测试,以便评估它们是否受这些漏洞的影响。此前的版本不再受支持,它们可能会也可能不会受这些漏洞的影响。

江民公司

客服电话:010-82511177
免费热线:8008102300
技术咨询:010-82511177
10余年杀毒经验,江民杀毒软件KV系列蝉联公安部权威检测一级品,基本病毒库和特殊格式病毒库检测率均为100%! KV超凡品质, 赢得千万用户信赖。

    《江民杀毒软件KV 2004》横空出世,打造SAK技术新标准(S--简单化原则,A--自动化原则,K--超强杀毒原则):无论是邮件病毒、蠕虫病毒、网页病毒、DOS病毒、脚本病毒、宏病毒、引导区病毒,还是木马程序、黑客工具、恶意代码、网络炸弹等7万多种病毒, 均能自动防杀,不留病毒僵尸--彻底防杀病毒,就是这么简单!   

About NetEase - 公司简介 - 联系方法 - 招聘信息 - 客户服务 - 相关法律 - 广告服务
网易公司版权所有
©1997-2003