万卷书   首页 > 电脑书籍 > 安全在线 > MS03-043-微软Windows Messenger服务的缓冲区溢出漏洞允许执行任意代码
 
 
  受影响系统:

  - Microsoft Windows NT 4.0

  - Microsoft Windows 2000

  - Microsoft Windows XP

  - Microsoft Windows Server 2003

  不受影响系统:

  - Microsoft Windows Millennium Edition

  - Microsoft Windows 98

  漏洞危害: 远程执行任意代码

  严重程度: 紧急

  漏洞描述:

  微软Windows操作系统中的Messenger服务存在一个缓冲区溢出漏洞,由于在向缓冲区保存消息数据之前没有正确检查消息长度,可能被攻击者利用来远程执行任意代码。

  攻击者可能通过向Windows系统发送恶意的消息来使Messenger服务崩溃,或者可能以本地系统权限执行任意指令,这将使攻击者完全控制被攻击系统。

  临时解决方案:

  * 在边界防火墙或者个人防火墙上禁止不可信主机访问NETBIOS和RPC端口135, 137, 138, 139 (TCP/UDP)

  * 禁用Messenger服务。

  打开"开始" ,(或打开"设置")点击"控制面板",然后双击"管理工具",双击"服务",找到并双击"Messenger", 在"启动类型"的下拉框中选择"已禁用",然后点击"停止",然后点击"确定"。

  厂商补丁:

  微软已经提供了安全补丁以修复此安全漏洞,我们建议您使用Windows系统自带的"Windows update"功能下载最新补丁。

  您也可以通过微软的安全公告选择并安装针对您所用系统的安全补丁:
 
WanJuanShu