| | 2008/06/13 | |
| 風險等級: | 中度威脅 | |
| 摘 要: | 微軟發佈了MS08-034 Windows Internet Name Service (WINS) 安全性更新。由於WINS 在進行網路封包資料結構的驗證不足,使得惡意人士可透過惡意的WINS 網路封包來讓WINS 服務發生異常,造成系統受駭,惡意人士便可取得受駭系統上的特殊權限來執行任意程式碼。 目前已知有使用WINS 服務的Windows Server 如Windows 2000 Server 、Windows Server 2003 各版本等均會受到影響。中華電信SOC 在此建議管理者應儘速上網更新,以降低受駭風險。 | |
| | | |
| 影響系統 : | - Microsoft Windows 2000 Server (Advanced /Datacenter) SP4
- Windows Server 2003 SP1/SP2 (Datacenter /Enterprise /Standard /Web Edition)
- Windows Server 2003 x64 Edition /SP2
- Windows Server 2003 with SP1/SP2 for Itanium-based Systems
| |
|
| | | |
| 解決辦法: | 您可以手動下載安裝修補程式,或是由Microsoft 提供的自動Update 網站更新。HiNet SOC 建議您,設定您的系統定期至Microsoft Update 網站更新最新修補程式: I.手動下載安裝:
II.Microsoft 自動更新(Microsoft Update):
Microsoft 提供Windows 使用者自動更新修補程式的網站,您可以在工作列的「開始」中,直接點選「Windows Update」 或「Microsoft Update」 ,或請按這裡連線至Microsoft Update 網站。 | |
| | | |
| 細節描述: | 網路名稱服務(WINS) 是Windows 系統自有的網路協定,主要是用來將IP 位址與NetBIOS 電腦名稱彼此相互對應,透過WINS 伺服器,使用者可以利用電腦名稱來搜尋網路中所分享的資源資源。 本弱點存在於WINS 伺服器在處理網路封包時,未對輸入資料進行正確的資料結構驗證所造成。惡意人士可以經由利用此漏洞製作惡意的WINS 網路封包來造成系統受駭,更甚者可以取得系統權限,而能在受駭系統執行任意程式碼。 目前已知Windows 2000 Pro SP4、Windows XP SP2/SP3 、Windows XP Pro x64 Edition/SP1 、Windows Vista /SP1、Windows Vista x64 Edition /SP1 、Windows Server 2008 for 32-bit /x64-based /Itanium-based Systems 等版本均不會受到此弱點影響。中華電信SOC 在此建議管理者應儘速上網更新,以降低受駭風險。 | |
| | | |
| 參考資訊: | Microsoft
Secunia
FrSIRT |