據瑞星消息:Windows 2000及以上版本的系統出現一個重大漏洞,可能造成企業網絡中的Windows服務器被黑客完全控制,進而威脅企業網絡和整個互聯網的安全。盡管8月9日微軟已經針對此漏洞發布了補丁(MS05-040),有很大一部分的企業沒有及時安裝補丁程序,甚至某些使用盜版軟件的企業,根本沒法打補丁。微軟MS05-040漏洞利用了Windows系統電話服務(Telephony)中存在的一個缺陷,在Win2000系統中,黑客只要遠程發送精心構造的數據包,就可以完全控制存在缺陷的電腦。由于目前的企業網絡中,有很多裝有win2000的電腦并默認開啟了Telephony服務,因此遭受攻擊的風險很大。由于Telephony服務是控制IP電話與傳統電話網絡連接的關鍵程序,那些使用了撥號上網、電腦上的傳真服務、ISDN、IP電話服務的企業服務器都可能遭到黑客的匿名攻擊。在Win2000/XP/2003中,黑客可以利用此漏洞把自己從普通電腦用戶提升成系統管理員。
臨時解決方法(任意選一個):
1.立刻安裝MS05-040補丁(近期部分盜版操作系統可能無法升級)
2.禁用Telephony服務(操作步驟:“控制面板”--“管理工具”--“服務--“Telephony”,在啟動類型列表中,單擊“禁用”。(禁用Telephony服務之后,電腦的撥號上網、ISDN、傳真服務、IP電話等功能將不能正常使用)。
3.本地安全策略或者本地網絡防火墻禁用以下4個TCP端口: 135、139、445 、593 。
新聞熱點
疑難解答