0
这段时间闹的最疯的算是微软的打击盗版事件了,先是番茄的站长被拘,接着好多的系统研究发布论坛全部去掉了系统下载的板块,当然也有顶风的,貌似那个999宝藏网就没理会,呵呵,这样的做法只有两个结果,不成功便成仁。紧接着10月中旬微软发布通知,10月20日将发布微软正版验证的黑屏补丁,霎时间,网上破解补丁乱飞,部分骇客利用这一机会,打包病毒和正常的破解补丁抓鸡,汗,看着闹的,其实微软也不是那么严格,只要你关闭自动更新就没的事,再就是黑屏警告只是将你的桌面换成黑色而已,并没对你造成什么损失的,就说这次破例放出漏洞更新补丁来说吧,还是挺厚道地。
相信很多没有关闭自动更新Windows用户在今天早些时候已经收到了系统更新通知,您是否会误以为微软的正版验证找到了您?很幸运这个补丁并不会给您的系统造成黑屏,然而更严重的威胁却已经逼近。今天早些时候的微软补丁,是两年来微软第二次打破常规的补丁发布,按照微软的命名习惯,此安全补丁编号“KB958644”( MS08-067 )。据微软官方解释“这是Windows操作系统下的Server服务在处理RPC请求过程中存在的一个严重漏洞,远程攻击者可以通过发送恶意RPC请求触发这个溢出,导致完全入侵用户系统,并以SYSTEM权限执行任意指令并获取数据,造成系统失窃及系统崩溃等严重问题。
在微软施行每月一次安全升级制度以来,这还是第二次打破惯例。上次让微软破例进行安全升级的不定位,是2007年4月的ANI动态光标漏洞,可想而言此次微软补丁升级将会给用户打来严重的威胁。
MS08-067漏洞将会影响除Windows Server 2008 Core以外的所有Windows系统,包括:Windows 2000/XP/Server、2003/Vista/Server 2008的各个版本,甚至还包括测试阶段的Windows 7 Pre-Beta。可以说,黑客的反应速度是非常快的,在国外某安全站点放出了该漏洞的利用代码(Exploits),然后进行编译就可以对没打该补丁的机器进行控制。
漏洞补丁下载地址:
Microsoft Windows 2000 Service Pack 4
Windows XP Service Pack 2
Windows XP Service Pack 3
Windows XP Professional x64 Edition
Windows XP Professional x64 Edition Service Pack 2
Windows Server 2003 Service Pack 1
Windows Server 2003 Service Pack 2
Windows Server 2003 x64 Edition
Windows Server 2003 x64 Edition Service Pack 2
Windows Server 2003 SP1(用于基于 Itanium 的系统)
Windows Server 2003 SP2(用于基于 Itanium 的系统)
Windows Vista 和 Windows Vista Service Pack 1
Windows Vista x64 Edition 和 Windows Vista x64 Edition Service Pack 1
Windows Server 2008(用于 32 位系统)
Windows Server 2008(用于基于 x64 的系统)
Windows Server 2008(用于基于 Itanium 的系统)
Windows 7 Beta(用于 32 位系统)
Windows 7 Beta x64 Edition
Windows 7 Beta(用于基于 Itanium 的系统)
详细信息:Microsoft 安全公告 MS08-067 - 严重: 服务器服务中的漏洞可能允许远程执行代码 (958644)
相信很多没有关闭自动更新Windows用户在今天早些时候已经收到了系统更新通知,您是否会误以为微软的正版验证找到了您?很幸运这个补丁并不会给您的系统造成黑屏,然而更严重的威胁却已经逼近。今天早些时候的微软补丁,是两年来微软第二次打破常规的补丁发布,按照微软的命名习惯,此安全补丁编号“KB958644”( MS08-067 )。据微软官方解释“这是Windows操作系统下的Server服务在处理RPC请求过程中存在的一个严重漏洞,远程攻击者可以通过发送恶意RPC请求触发这个溢出,导致完全入侵用户系统,并以SYSTEM权限执行任意指令并获取数据,造成系统失窃及系统崩溃等严重问题。
在微软施行每月一次安全升级制度以来,这还是第二次打破惯例。上次让微软破例进行安全升级的不定位,是2007年4月的ANI动态光标漏洞,可想而言此次微软补丁升级将会给用户打来严重的威胁。
MS08-067漏洞将会影响除Windows Server 2008 Core以外的所有Windows系统,包括:Windows 2000/XP/Server、2003/Vista/Server 2008的各个版本,甚至还包括测试阶段的Windows 7 Pre-Beta。可以说,黑客的反应速度是非常快的,在国外某安全站点放出了该漏洞的利用代码(Exploits),然后进行编译就可以对没打该补丁的机器进行控制。
漏洞补丁下载地址:
Microsoft Windows 2000 Service Pack 4
Windows XP Service Pack 2
Windows XP Service Pack 3
Windows XP Professional x64 Edition
Windows XP Professional x64 Edition Service Pack 2
Windows Server 2003 Service Pack 1
Windows Server 2003 Service Pack 2
Windows Server 2003 x64 Edition
Windows Server 2003 x64 Edition Service Pack 2
Windows Server 2003 SP1(用于基于 Itanium 的系统)
Windows Server 2003 SP2(用于基于 Itanium 的系统)
Windows Vista 和 Windows Vista Service Pack 1
Windows Vista x64 Edition 和 Windows Vista x64 Edition Service Pack 1
Windows Server 2008(用于 32 位系统)
Windows Server 2008(用于基于 x64 的系统)
Windows Server 2008(用于基于 Itanium 的系统)
Windows 7 Beta(用于 32 位系统)
Windows 7 Beta x64 Edition
Windows 7 Beta(用于基于 Itanium 的系统)
详细信息:Microsoft 安全公告 MS08-067 - 严重: 服务器服务中的漏洞可能允许远程执行代码 (958644)
Windows-自启
看<奋斗>-----

2008/10/24
14:25
644

















