免費工具| 問題回答|弱點資料庫|訂閱安全通報|建議與回應|
 首頁| 最新訊息| 產品介紹| 產品服務| 安全訊息| 合作伙伴| 關於 DragonSoft|

 About DragonSoft

Windows RPC 漏洞程式遭披露 Windows 需嚴防蠕蟲 (2003/07/28)


MicroSoft 於 7/16/2003 公佈 Windows RPC 緩衝區越位漏洞(MS03-026), 然而 X Focus 資訊安全集團的駭客於 7/25/2003 將攻擊此漏洞的程式公佈於網站及公開的郵件群組, 此攻擊程式不但可以讓駭客入侵 Windows 電腦, 更可以很容易的改成蠕蟲.

DragonSoft 安全研究小組已於 7/17/2003 將 Windows RPC 緩衝區越位漏洞(MS03-026) 加入安全知識庫, 並於當日發出弱點資訊通報, 此弱點存在於 NT4/2000/XP 作業系統中, 由於遠端呼叫程序(remote procedure call, RPC) 允許遠端的電腦透過通訊埠 135 呼叫 Winodws 程序或服務元件, 當如果傳送太多資料到 RPC 的程序當中將造成緩衝區越位(Buffer OverRun), 駭客將可取得取得 SYSTEM 權限的控制權.

若是駭客將攻擊漏洞的程式改成蠕蟲, 將發生快速的感染, 只要感染一台伺服器便能對外部及內部網路快速繁衍, 可能會影響到每一台電腦.

DragonSoft 安全研究小組建議電腦使用者以安全漏洞掃描可檢測是否存在 Windows RPC 安全弱點,或至微軟網站下載 MS03-026 執行修補,以確保安全。

相關連結:





DragonSoft 新聞
 


2003/11/06

DSS 獲得 CVE 認可


中華龍網 DSS 獲得國際安全組織 CVE (Common Vulnerability and Exposure)的認可,並正式成為其安全訊息協防的一員夥伴,是來自於台灣的第一家資安廠商的加入。這不僅是國內資訊安全廠商的一小步,更是肯定了國內資安水平的提昇與相對的研發技術能力已獲得國際的認可 ...
.....More




 

 

 

 

Email : web@dragonsoft.com Tel : 03-563-0989  FAX : 03-579-7758 新竹市光復路一段607巷30號6樓