安全响应·Security








病毒预警·Alarm

攻击代码惊现网络,微软提醒用户更新系统

出处:安天实验室 2006 年 06 月 27 日
安天CERT


内容:
 

  6月27日外电信息,本月23日,微软公开承认Windows系统中存在一个严重安全漏洞,微软在6月13日发布的MS06-025安全公告中就通告了这一漏洞,并发布了这个关于Windows路由与远程登陆(RRA)服务漏洞的补丁,但在随后的几天,由于发现,安装该补丁后,可能对一些拨号连接产生干扰,微软又建议使用拨号连接的这一部分用户暂时不要安装这一补丁,而是等待微软重新发布修正后的补丁。
  但事情随后发生了变化,由于针对该漏洞的攻击代码的详细资料,被第三方安全机构公布在网上,使的没有安装补丁的系统,面临被攻击的风险,微软表示,目前尚未有实际的攻击事件发生。但利用这一漏洞的攻击者可以完全的控制被感染的电脑系统。所以微软向用户发出警告,建议尽快对系统进行升级,特别是使用Windows 2000系统的用户。
  像往常一样,微软对于攻击代码的提前出现表示了愤怒,微软表示:“部分安全研究人员违背了业界在补丁发布之前不能公布攻击代码的要求,这样对广大用户形成了极大的威胁。”
  除了发布补丁,微软也提供了一些应急措施,建议用户在未安装该补丁时,暂时将RASMAN的默认设置改为关闭,或者通过防火墙禁用一些相关的端口等。

附:
 

点击此处下载木马防线2005+

病毒上报信箱: submit@virusview.net

[TOP]