|
|
Windows ASN.1 弱點攻擊方式遭披露,用戶需儘速進行修補
|
最新弱點
:高風險 :中風險
:低風險
2004/02/11
MS04-006:Windows WINS 允許執行程式碼-2003
2004/02/11
MS04-005:MS Virtural PC For Mac 權限升級弱點
2004/02/03
MS04-004:MS IE 包含不當 URL 弱點
2004/02/03
MS04-004:MS IE 動態超文字標記弱點
2004/02/03
MS04-004:MS IE 跨網域模組弱點
2004/02/01
phpMyAdmin export.php 目錄探測弱點
More....
弱點分析 : MS04-007 Windows ASN.1 允許執行任意程式碼
ASN.1(Abstract Syntax Notation 1)標準,主要是在於程式應用與開發上的一個標準,很多的廠商在產品上的開發都是依循 ASN.1 標準。國外的駭客組織已經將攻擊 Windows ASN.1 這個弱點的原始碼公佈在網站上,它很可能被惡意攻擊者撰寫成蠕蟲或攻擊程式。
使用者可以先檢查系統是否存在 Windows ASN.1 弱點,將它修補起來,預防類似疾風事件再次產生。
Windows伺服器系統所遭受到的威脅,遠遠會比用戶系統高出很多。由於伺服器系統本身還具備 ASN.1 資料解碼的伺服器處理序,DragonSoft 安全小組建議管理人員,先針對NT4、Widows 2000、XP、2003 伺服器系統上 MS04-007 弱點進行修補。注意如果公司所使用伺服器系統是Windows NT 4 Workstation、Server 與 Windows NT 4.0 Terminal Server Edition,在預設值中是不安裝受影響檔案,管理者可藉由搜尋系統是否存有 Msasn1.dll 檔案,當這個檔案存在時,管理者需要進快的進行修補
弱點檢測 : MS04-007 Windows ASN.1 允許執行任意程式碼
自行檢測方法:
【控制台】->【新增移除】查看使否有安裝 KB828028 修補
查看登錄機碼,確認 KB828028 更新安裝的檔案
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 版本\SP 版本\KB828028\Filelist
DragonSoft 用戶檢測方法:
【工具】->【更新】
更新弱點資料庫 v 1.0.7.9 與 Windows_ANS.1 政策

【安全檢測】->【政策】
選擇 Windows_ASN1 政策

|
所有內容版權屬於中華龍網股份有限公司所有
Copyright © DragonSoft Security Associates, Inc. All Rights Reserved | 關於我們 |取消訂閱|聯絡我們|
|
|