视频二区在线观看,国产精品欧美一区二区,99热这里只有精品8,yourporn在线观看中文站

微軟爆出2008年最嚴(yán)重漏洞 用戶可用瑞星卡卡打好補(bǔ)丁

2009-08-27 07:51:00
摘要:  10月24日,瑞星公司發(fā)出安全警報(bào),微軟系統(tǒng)爆出2008年最大的安全漏洞(MS08-067),影響包括Windows XP SP3、Windows 2000、Windows Server 2003、Windows Vista等幾乎所有主流操作系統(tǒng)。黑客可以利用此漏洞發(fā)動(dòng)大規(guī)模遠(yuǎn)程

  10月24日,瑞星公司發(fā)出安全警報(bào),微軟系統(tǒng)爆出2008年最大的安全漏洞(MS08-067),影響包括Windows XP SP3、Windows 2000、Windows Server 2003、Windows Vista等幾乎所有主流操作系統(tǒng)。黑客可以利用此漏洞發(fā)動(dòng)大規(guī)模遠(yuǎn)程攻擊,實(shí)際效果可與“沖擊波”、“震蕩波”等病毒類似。
  瑞星安全專家表示,盡管微軟已經(jīng)發(fā)布了該漏洞的補(bǔ)丁,但由于近期“黑屏”事件的影響,很多用戶已經(jīng)關(guān)閉了系統(tǒng)的補(bǔ)丁自動(dòng)更新功能,因此很可能造成嚴(yán)重的危害。針對(duì)此情況,瑞星卡卡上網(wǎng)安全助手(下載地址:http://tool.ikaka.com)已經(jīng)升級(jí)了漏洞掃描庫(kù),用戶可以使用卡卡給自己的電腦打好這個(gè)補(bǔ)丁,以應(yīng)對(duì)此漏洞帶來(lái)的安全風(fēng)險(xiǎn)。
  瑞星安全專家表示,該漏洞存在于操作系統(tǒng)的RPC模塊,如果用戶的計(jì)算機(jī)收到了特制的RPC請(qǐng)求,則攻擊者可以繞過(guò)系統(tǒng)的認(rèn)證遠(yuǎn)程運(yùn)行任意代碼。當(dāng)初“沖擊波”、“震蕩波”病毒利用的同樣是RPC漏洞,因此該漏洞很可能造成類似的大規(guī)模蠕蟲攻擊。
  
  瑞星專家建議,對(duì)于個(gè)人用戶來(lái)講,最好用瑞星卡卡助手的漏洞掃描功能,給計(jì)算機(jī)打好所有補(bǔ)丁,打好補(bǔ)丁之后即可防御此類蠕蟲攻擊;企業(yè)用戶應(yīng)該對(duì)自己的服務(wù)器和防火墻進(jìn)行相應(yīng)的防范性配置,以免該漏洞影響自己的正常工作。

MS08-067漏洞分析

netapi32.dll!NetpwPathCanonicalize在解析路徑名時(shí)存在堆棧上溢的漏洞,攻擊者可以傳入精心構(gòu)造的路徑參數(shù)來(lái)覆蓋掉函數(shù)的返回地址,從而執(zhí)行遠(yuǎn)程代碼。攻擊者可以通過(guò)RPC發(fā)起請(qǐng)求,該請(qǐng)求的處理在svchost.exe中實(shí)現(xiàn),導(dǎo)致svchost.exe發(fā)生遠(yuǎn)程溢出。

下面以 5.1.2600.2180 版本為例分析該漏洞的成因:


.text:5B86A259 NetpwPathCanonicalize proc near
...
.text:5B86A2AF push edi ; int
.text:5B86A2B0 push [ebp arg_8] ; int
.text:5B86A2B3 mov [esi], di
.text:5B86A2B6 push esi ; int
.text:5B86A2B7 push [ebp pPolicyChain] ; pathname
.text:5B86A2BA push ebx ; int
.text:5B86A2BB call CanonicalizePathName
.text:5B86A2C0 cmp eax, edi
.text:5B86A2C2 jnz short @@Return
...
.text:5B86A2D2 NetpwPathCanonicalize endp


.text:5B86A2E0 CanonicalizePathName proc near
...
.text:5B86A37D push eax ; str
.text:5B86A37E call DoCanonicalizePathName
.text:5B86A383 test eax, eax
.text:5B86A385 jz short @@Return_0x7B
...
.text:5B86A3C7 CanonicalizePathName endp


Netapi32.dll!NetpwPathCanonicalize函數(shù)通過(guò)內(nèi)部函數(shù)CanonicalizePathName來(lái)處理傳入的路徑。該函數(shù)又調(diào)用內(nèi)部函數(shù)DoCanonicalizePathName來(lái)實(shí)現(xiàn)真正的處理過(guò)程,該漏洞的溢出點(diǎn)則是出現(xiàn)在DoCanonicalizePathName函數(shù)中:


該函數(shù)首先把路徑中的’/’全部轉(zhuǎn)成’\’,然后試圖修改傳入的路徑緩沖區(qū)來(lái)得到相對(duì)路徑。比如:
.\\abc\123\..\a\..\b\.\c
將被處理成:
\abc\b\c


該函數(shù)在處理相對(duì)路徑時(shí),使用兩個(gè)指針?lè)謩e保存前一個(gè)斜杠(后面用’\’表示)和當(dāng)前’\’的指針,如下所示:
\abc\a\..\b
^ ^
| |
| --- 當(dāng)前’\’指針(后文表示為CurrentSlash)
----- 前一個(gè)’\’指針(后文表示為PrevSlash)


當(dāng)該函數(shù)掃描到’..\’時(shí),會(huì)把CurrentSlash開始的數(shù)據(jù)復(fù)制到PrevSlash開始的內(nèi)存空間處,然后(!漏洞就在這里?。漠?dāng)前的PrevSlash指針減1的位置開始向前(低地址處)搜索’\’來(lái)重新定位PrevSlash,搜索截止條件為PrevSlash等于路徑緩沖區(qū)的起始地址。


下面是該函數(shù)的處理過(guò)程:

.text:5B87879C @@LoopSearchSlash:
.text:5B87879C mov [ebp PrevSlash], edi
.text:5B87879F mov esi, edi
.text:5B8787A1 lea eax, [edi-2]
.text:5B8787A4 jmp short @@IsSlash?
.text:5B8787A6
.text:5B8787A6 @@LoopSearchBack:
.text:5B8787A6 cmp eax, [ebp BufferStart]
.text:5B8787A9 jz short @@EndOfSearch
.text:5B8787AB dec eax
.text:5B8787AC dec eax

.text:5B8787AD
.text:5B8787AD @@IsSlash?:
.text:5B8787AD cmp word ptr [eax], '\'
.text:5B8787B1 jnz short @@LoopSearchBack
.text:5B8787B3
.text:5B8787B3 @@EndOfSearch:


考慮下面的情況:

\..\a
^ ^
| |
| --- CurrentSlash
------ PrevSlash


當(dāng)完成對(duì)’..\’的替換后,緩沖區(qū)的內(nèi)容為:’\a’。這時(shí),按照該函數(shù)的算法,把PrevSlash減1并開始向前搜索’\’,此時(shí)PrevSlash已經(jīng)向前越過(guò)了路徑緩沖區(qū)的起始地址,所以該函數(shù)的截止條件失效,導(dǎo)致該函數(shù)會(huì)一直向堆棧的低地址空間搜索(上溢出)。如果在低地址處正好搜到一個(gè)’\’,則會(huì)把CurrentSlash之后的數(shù)據(jù)復(fù)制到堆棧中’\’開始的地方,并覆蓋掉堆棧中的正常數(shù)據(jù)。攻擊者可以通過(guò)傳入精心構(gòu)造的路徑數(shù)據(jù)來(lái)覆蓋掉函數(shù)的返回地址來(lái)執(zhí)行代碼。

下載:MS08-067漏洞內(nèi)存補(bǔ)丁工具

[責(zé)任編輯:鄭國(guó)維]

相關(guān)文章:

關(guān)于瑞星|聯(lián)系方式|服務(wù)與支持

视频在线不卡| 在线天堂中文资源最新版| 国产精品麻豆网站| 久久高清内射无套| 黄色aa久久| 97视频人免费观看| 成人毛片高清视频观看| 美脚丝袜一区二区三区在线观看| 激情av网站| 国产国语videosex另类| 98在线视频| 欧美激情亚洲另类| 美女把腿扒开让男人桶免费| 亚洲成人高清在线| 香蕉久久成人网| 日韩精品在线免费观看| 日韩成人综合网| 无码人妻一区二区三区免费| 国产成人精品视频| 影音先锋久久| 久艹视频在线观看| 亚洲欧美日韩一区二区三区在线观看 | 国产欧美日韩一区二区三区在线观看 | 久久久成人的性感天堂| 欧美日韩不卡| 2一3sex性hd| 奇米一区二区三区av| 色噜噜在线观看| 精东粉嫩av免费一区二区三区| 一区二区三区的久久的视频| 岛国在线大片| 99久久伊人精品影院| 91日韩在线| 亚洲AV无码国产精品午夜字幕| 2019中文字幕在线观看| 在线一区免费| 欧美bbb人妖| 欧美成人在线免费观看| 欧美精品综合| 欧美h片在线观看| 亚洲乱码精品一二三四区日韩在线 | 久久精品ww人人做人人爽| 久久中文视频| 亚洲国产av一区二区| 伊人伊成久久人综合网小说| 在线免费中文字幕| 国产精品爽爽ⅴa在线观看| x88av蜜桃臀一区二区| 国产精品久久久亚洲| 最新精品国偷自产在线| 久久久www成人免费毛片| 精品国产一二三区| 免费av在线| 国产九九在线视频| 国产精品中文字幕一区二区三区| 李丽珍裸体午夜理伦片| 黄色三及免费看| 久久久黄色av| 99视频精品全部免费在线视频| 囯产精品一品二区三区| 久久久久无码国产精品一区| 国产一区二区三区精品视频| 丰满人妻一区二区三区免费| 97在线观看免费高清| 欧美综合影院| 中国极品少妇xxxx| 91福利资源站| 欧美美女搞黄| 风间由美一区二区三区| 天天天综合网| 蜜桃av噜噜一区二区三区麻豆 | 狠狠色狠狠色综合网| 香蕉视频在线网址| 不卡一区二区三区四区| 日本中文字幕在线视频| 免费试看一区| 99精品国产福利在线观看免费| 亚洲三级中文字幕| 91久久精品www人人做人人爽| 91麻豆免费观看| 精品国产鲁一鲁****| 18欧美乱大交| 91美女免费看| 男人的天堂成人| 精品欧美乱码久久久久久1区2区| 尤物视频在线看| 亚洲av无码成人精品国产| 色一区在线观看| 欧美亚洲福利| 青青操国产视频| 国产精品自产拍在线观看| 一区二区三区韩国免费中文网站| 久久久久99精品成人片三人毛片| 一区二区三区久久精品| 99精品国产99久久久久久福利| 日本在线免费| 久久久久久成人网| 精品国内亚洲在观看18黄| 老司机免费视频一区二区| 黄污网站在线观看| 成人深夜直播免费观看| 无需播放器亚洲| 亚洲 国产 日韩 欧美| 亚洲国产97在线精品一区| 日本网站在线免费观看视频| 中文国语毛片高清视频| 亚洲黄色成人网| 另类专区欧美蜜桃臀第一页| 无码少妇一区二区三区| 2019中文字幕在线电影免费| 免费看岛国视频在线观看| 日本午夜精品视频| 日本一区免费看| 欧美精品一区二区精品网| 老鸭窝91久久精品色噜噜导演| 91精品久久久久久9s密挑| 手机在线成人免费视频| 亚洲精品影视在线观看| 日韩视频久久| 91福利国产在线观看菠萝蜜| 久草视频一区二区| 91美女片黄在线观看游戏| 久久嫩草精品久久久精品一| 欧美女v视频| 91直播在线观看| 黄色片子在线观看| 国产精品九九九| 国产成人午夜高潮毛片| 国产69精品久久| 天天干夜夜艹| 国产免费一区二区三区四在线播放| 26uuu亚洲综合色| 亚洲一区欧美| www.大网伊人| 日本aⅴ在线观看| 国产精品无码自拍| 美女网站免费观看视频| 亚洲色成人www永久在线观看| 成人xxxxx色| 国产做受高潮69| 亚洲成人网av| 91美女片黄在线| 91久久黄色| 狂野欧美激情性xxxx欧美| 中文乱码字幕午夜无线观看| 国产成人精品一区二区在线小狼| 成人福利网站在线观看| 欧美电影一区二区| 视频一区二区三区在线| 亚洲免费福利| 免费黄色a网站| 国产精品熟女视频| 免费三级在线观看| 国产免费无码一区二区| 91成人国产在线观看| 欧美精品一二三区| 国产日产欧美一区二区视频| 久久久777| 久久一卡二卡| www.com在线观看| 成人做爰视频网站| 亚洲国产午夜精品| 国产精品播放| 欧美精品777| 日韩在线一区二区| www.视频在线.com| 大地资源中文在线观看免费版| 国产区视频在线观看| 欧美色图另类| 黄色在线免费观看大全| 黄色影院在线播放| 在线国产91| 人在线成免费视频| 超碰在线图片| www视频免费看| 国产精品呻吟久久| 亚洲国产午夜精品| 波多结衣在线观看| 日韩视频免费播放| 色噜噜一区二区| 精品视频一区二区| 一本久久综合亚洲鲁鲁| 欧美日韩亚洲91| 一区二区视频免费在线观看| 国产suv精品一区二区883| 国产aⅴ精品一区二区三区久久| 亚洲精品精选| 成人一级片网址| 人人网欧美视频| 毛片电影在线| 日本视频在线观看| 亚洲欧洲成人| 嫩草在线视频| 国产欧美日韩精品一区二区免费| 最新国产拍偷乱拍精品| 一区二区三区精品在线观看| 在线不卡的av| 97人人模人人爽人人喊中文字| 国产精品视频一区二区三区经| 日韩欧美视频免费在线观看|