安全新闻
微软操作系统面临大面积崩溃威胁
[时间:2008-10-24 9:37 pm | 编辑:lip1983 ]

     MS08-067漏洞模拟攻击原型曝光 微软操作系统面临大面积崩溃威胁

  10月24日晚,金山毒霸全球反病毒应急处理中心再次发布红色安全预警。这是金山在发布有关该漏洞危害的信息不到12个小时后,第2次发布紧急预警。金山毒霸反病毒工程师针对微软MS08-067漏洞进行了详细的攻击原型模拟演示,其结果让人瞠目结舌。结果证实,黑客完全有机会利用微软MS08-067漏洞发起远程攻击,微软操作系统面临大面积崩溃威胁。
  曾几何时,“冲击波”曾在一周内至少攻击了全球80%的Windows用户,使他们的计算机无法工作并反复重启。而今微软MS08-067漏洞带来的危害有可能赶超“冲击波”。
  金山毒霸反病毒工程师表示,微软MS08-067漏洞让微软操作系统面临着四年来最大安全威胁。首先,该漏洞的影响范围非常广泛,几乎所有的Windows操作系统用户都面临被攻击的威胁;其次,黑客一旦发起攻击,不但可以远程控制用户电脑,展开一系列的非法行为,如盗取用户的机密文件,盗取用户的网游、网银帐号密码等信息,更严重的是该攻击可导致用户程序崩溃,甚至系统崩溃。
  金山毒霸反病毒工程师对微软MS08-067漏洞的攻击原理做了详细的解释,“一个未授权的攻击者可以远程触发该漏洞,可以执行Windows Server 2000, Windows XP和 Windows 2003机器上的代码。一般情况下,Windows Vista和Windows Server 2008系统都需要认证。然而,攻击者必定是接触到RPC界面来利用该漏洞进行攻击。在默认的情况下,攻击者是接触不到界面的,因为Windows XP SP2, Windows Vista, and Windows Server 2008系统中防火墙是默认开启的。但当防火墙关闭、防火墙开启但文件、打印机共享开启任意一种情况下都可以暴露RPC界面。”
  近日,大量盗版用户为了躲避微软的正版验证,关闭了系统自动更新功能,这无疑给黑客利用MS08-067漏洞进行攻击提供了可乘之机。金山毒霸反病毒专家紧急提醒用户,如果已关闭微软系统自动更新功能,应尽快安装金山清理专家http://qing.duba.net等能提供微软补丁下载的第三方工具。金山毒霸用户也可以启动内置的金山清理专家,进行漏洞修复。金山清理专家已在第一时间向网民紧急通报了这一微软的严重漏洞,推出了完整的解决方案,并将经过挑选的补丁提供给网民下载安装。
  以下是金山毒霸反病毒工程师利用微软MS08-067漏洞的攻击原型模拟实例:
  1、黑客在自己的机器上与被害人的机器建立远程联接

 

  2、黑客运行一个事先编写好的,利用此漏洞传播的攻击程序die.exe之后,此恶意程序开始攻击用户的机器。

意程序攻击用户机器

  恶意程序的内容示例:

恶意程序内容示例

  3、通过执行此恶意程序,可以造成攻击目标程序的崩溃,甚至系统崩溃。
  设想一下,此示例中的恶意代码仅只是造成目标程序的崩溃,实际上,黑客已经通过此类恶意软件获得了目标用户系统的控制权,基本可以为所欲为。也就是将图3中的攻击内容稍微更改一下,他就可以执行用户机器上的任意程序,进行任意的操作。

 

产品咨询与帮助请前往 毒霸客服专区>> 网友评论  

flash player漏洞如何补

微软无视弱势群体的人格和尊严,没有 宽容和仁爱之心。我断定它是自掘坟墓,末日不远了。

可怕

支持金山!支持国产软件!感谢你们的辛勤工作。

真厉害

金山加油

感谢金山,永远支持金山。

我的flash player漏洞没法修补,总提示要重启,可重启后还是如此,我该怎么办?谢谢大家!

我已经开始使用金山了。呵呵。

2楼偷了东西还要骂东西的主人…可笑

金山公司应该做操作系统。那样我们就不用再受煎熬了。

永远支持“你”金山!

金山为我们付出了艰辛劳动深表谢意!

支持金山

我一直用的是金山,,,微软的自动更新一直关闭的,,更本没用过…支持国产..支持金山!!!!!!!!!!

谢谢金山为用户所做的工作

金山努力 望能成为国人的骄傲!!

我一直是金山的坚定支持者,从最早dos版的wps,一直到现在的Wps Office,金山的整个发展过程是大家有目共睹的,真心希望金山越做越强,越做越大,金山加油!支持国产软件,振兴民族产业!

支持了

感谢金山,永远支持金山
金山好样的,

各位友友,清理专家很好用,有专家就有底!!!

支持金山!

大支持金山!支持国产软件!感谢你们的辛勤工作。

支持金山软件!!!

金山加油.中国加油

感谢金山,永远支持金山

金山 比 瑞星强多了 瑞星就 是 一 垃圾 ······希望金山能赶上卡巴

虽然才用金山不久但还是为金山加油!支持国产软件!感谢你们的辛勤工作。

我的是2.4版本,还是不可以更新漏洞啊,就是还有两个我不敢手动下载,其他的都手动下载更新了,一个是:ms08-062
一个是ms08-067,一直按修补漏洞,就是说网络繁忙,请稍后重试

支持金山。

请问下载电脑防火墙网址是多少?谢谢!

我的电脑好像已经被黑了,360,金山毒霸都下不来,我用了清华同方一键恢复,还是不行,怎麽办

请求金山毒霸的工程师们赶快作出对策,保护你们用户的利益,保护中国网民的利益,不被别人欺负

外国人就知道欺负我们,让我们消灭他们!哈哈

加快研究、开发和推广使用适合中国特色的国产操作系统和办公自动化应用软件,是从根本上解决外国软件对中国威胁的根本!自强才能自立。

这个死微软!!!用人类最神经最疯狂的发明创造“知识产权保护法”,使其大肆掠夺,造就了世界首富,现在还要继续吸血!!!
这种首富不是因比尔的超级聪明,而是因美国等西方国家的超级疯狂。正是因为有了所谓的“知识产权保护”才造就了人类最疯狂的掠夺与自私,一句话可以是自己的产权,一个程序可以是自己的产权,一个设计的外形可以是自己的产权,别人永远也不能模仿,这真是疯狂的世界!!!

aaaaaaaaaaaaaaaaaaaaa

国货当自强,金山毒霸。我一直用它,还将它介绍给身边的人,因为我坚信:大家好才是真的好!

flash player这个漏洞补丁怎么无法下载安装修复?

我用金山毒霸已经两年多了,最近几天杀毒时中途总出现:kav32.exe–应用程序错误 的提示,然后就无法杀毒,而又看到:你的电脑危险 的提示,不知道怎么办,着急呀!帮帮我吧!

请问金山毒霸显示发现offce2003漏洞,这是否就是微软的警告

微软无视弱势群体的人格和尊严,没有 宽容和仁爱之心。我断定它是自掘坟墓,末日不远了。是中国人就支持金山!!!:)

嘿嘿。支持KINGSOFT

加油!

最爱金山

用红旗操作系统,不用windows.

我的已经崩溃了 .而且连杀毒软件也装不了了

为何最近的漏洞不能更新?

顶了

MS08-043漏洞如何补

还好可以通过金山下载补丁修复漏洞

所有补丁都装了,还是被弄崩溃了,我招谁了?

什么时候可以出我们自己的操作系统啊!!!

这段时间老是开机过2、3小时 左右 弹出个 SVCHOST.EXE的内存无法写的 错误窗口,还以为内存出问题了 ,原来又来 冲击波了

已经中了这种病毒,应该怎么杀掉

感谢金山,永远支持金山。
http://www.ayhl.com.cn

service(这个的意思好像是服务啊!)
微软,你想吓死人啊!!!!!!!!!!!

手动下载,然后打上补丁:)

病毒真正来了金山就能挡得住吗???

支持金山,支持国有软件的开发.

在那能得到正版的序列号啊 高手给指点下www.88080931@163.com

请”金山”尽快研制出我国自己的操作系统.”杀毒套装”和”办公软件”都很好用
再加把劲吧! 谢谢!

不要微软,中国自行研发;支持金山,支持国软!

金山太NICE了,我从用电脑到现在5年了,都是金山再保护,真的谢谢它,初次使用就是个王牌的产品,太幸运了

金山清理2.4我下了没有漏洞。可是金山清理2.6的却发现12个系统漏洞啊。我补了。2.4的和2.6的都是金山的。差别咋就这么大呢???回信啊??

用金山三年了。。其他的我都用过。还是觉得金山在处理占用内存方面做的很好,刚出的个金山清理专家也很好。如果功能在能强大点 。那就很好!

zhichi

还记得本本刚买回来那会儿,不到一星期就中了冲击波~~~~可怕呀可怕!!金山真的很好用,直至都用的,继续支持~~

操作系统什么时候能用上正式国产的???

金山什么时候推出操作系统???

中国人盼望啊!!!
中国人盼望啊!!!
中国人盼望啊!!!
中国人盼望啊!!!
中国人盼望啊!!!

金山中国人的骄傲

我用过卡巴死机,瑞星,还有什么顿的,就是不如金山好使,支持金山。

金山很好用,我家和单位一直用金山支持国产,希望办的更好!

支持金山,支持国有软件的开发.
我一直都用金山毒霸,

我直接怀疑是微软开发人员故意做为!!!

金山有个P用我用金山扫了两遍发现两个木马,用蜘蛛一扫25个木马,总不可能会有这么多误杀吧

金山毒霸 国货当自强,永远支持金山—-加油

我从一开始接触电脑就用的金山 很好 很强大~~~~继续支持国产的东东~~~加油 金山~~~

非常感谢金山,只要金山毒霸继续前进,我就会一直使用!!!

金山漏洞修复扫描到3个操作系统方面的漏洞怎么没办法修复呢?

75楼的,
你这情况我也有,
我用卡巴时没扫到毒,换了ESET就扫出了7个毒,又换了金山,又扫出2个毒3个可疑软件,[可疑软件卡巴表示为风险软件]能说明什么呢?
每个杀毒软件的病毒库不一样,就扫出不同,有的过于敏感,有实时监控的可以放一点心,

支持金山,感谢金山!!

非常感谢金山,虽然现在我用的是免费版,但我已经感到金山那强大的功能和人性化的服务,只要我的免费时间已到期,我一定会立即续费,成一名金山的正式用户。永远支持金山!!!!

支持金山,支持国货,国人当自强……

l like you,jinshan!!!!!!!!!!!!!!!!!!!!!!!!

不知道上面的仁兄在使用金山系列软件有多少人掏过钱!

金山我已用两年,感觉很好,内存占用少,防护效果强,希望在阻杀病毒的速度上有改进,但还是不影响效果,一句话 ,国产金山,顶!!!!!!!!!!!!!!!!

金山毒霸不错,继续支持。

前往毒霸产品下载页,体验2009版最新安全技术