国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

Windows Server 2008藍屏漏洞揭秘

安全
9月初,在各大安全網站上登載了一個Windows操作系統的藍屏漏洞的消息,這個漏洞的出現如同一顆石子,打破了近半年來Windows沒有爆出重大漏洞的沉寂。

9月初,在各大安全網站上登載了一個Windows操作系統的藍屏漏洞的消息,這個漏洞的出現如同一顆石子,打破了近半年來Windows沒有爆出重大漏洞的沉寂。

藍屏漏洞威脅的是服務器操作系統Windows Server 2008,這意味著如果Windows Server 2008藍屏,將導致服務器停止服務……目前,漏洞的利用代碼還限制在小范圍內,不過漏洞攻擊工具卻已經研制出來了,現在為大家揭秘藍屏漏洞的利用過程。

問題: Windows Server 2008藍屏漏洞
危害: 服務器出現藍屏停止服務

危機:服務器的藍屏隱痛

我是安天實驗室的苗得雨,我下面給大家說的就是藍屏漏洞。藍屏漏洞的正式名稱是SMB v2漏洞,到截稿為止該漏洞還沒有補丁(預計10月第二個星期出補丁)。藍屏漏洞的危害到底有多大?對我們普通網民會帶來危害嗎?藍屏漏洞主要威脅的是使用Windows Server 2008的服務器,對Vista系統也有一定的影響。不過現在的黑客都變得務實起來,不會對市場份額尷尬的Vista系統感興趣。

使用Windows Server 2008作為服務器操作系統的,是郵件服務器、網站服務器、數據服務器、域名服務器等。一旦服務器藍屏了,管理員很可能不會第一時間知道——因為很多服務器都沒有配專用的顯示器,服務器就會在一段時間內停止服務。

如果是網站服務器停止服務了,服務器上的所有網站都無法訪問;如果是郵件服務器停止服務了,郵件就不能中轉發送;如果是數據服務器停止服務了,可能會導致數據支持的系統崩潰,例如網游、網銀等系統;如果是域名服務器停止服務了,“斷網門”可能再次上演。

2007年,微軟發布了替換Windows Server 2003的新一代服務器操作系統Windows Server 2008,該系統支持多核處理器,擁有64-bit技術、虛擬化以及優化的電源管理等功能,吸引了許多企業用戶將服務器操作系統更換為該系統。

據市場調研機構Gartner提供的數據顯示,在2007年全球發貨的服務器中,Windows服務器的份額已經增長到66.8%,其中Windows Server 2008占了主流。在2008年~2009年,Windows Server 2008成為微軟的主打產品之一,份額呈現上升趨勢。根據以上數據測算,全球大約有五分之一的服務器使用的操作系統是Windows Server 2008。

原理:SMB溢出

這次導致藍屏漏洞出現的原因,是一個名為SRV2.SYS的驅動文件不能正確地處理畸形數據結構請求。如果黑客惡意構造一個惡意畸形的數據報文發送給安裝有Windows Server 2008的服務器,那么就會觸發越界內存引用行為,讓黑客可以執行任意的惡意代碼(圖1)。

點擊放大此圖片

編注:SMB(Server Message Block,又稱Common Internet File System)是由微軟開發的一種軟件程序級的網絡傳輸協議,主要作用是使一個網絡上的機器共享計算機文件、打印機、串行端口和通訊等資源。它也提供認證的進程間通信機能。它主要用在裝有Microsoft Windows的機器上,這樣的機器被稱為Microsoft Windows Network。SMB v2是SMB協議的最新升級版。

做一個形象的比喻,這就如同一座大橋的檢查站一樣,檢查人員只根據卡車上標注的噸位來估算卡車能否通過這座橋,而事實上黑客可以讓一輛超載的卡車同樣標注上合格的噸位通過檢查站。由于沒有做真正的稱重,檢查人員只憑借標注噸位來識別,最終導致超載的卡車危及大橋安全,導致橋毀車亡。

#p#

模擬:實測藍屏漏洞

步驟1:準備好藍屏漏洞的測試程序(該程序由安天實驗室特制,不過由于危害太大,不能提供下載),然后在網絡中搜尋、下載一款端口掃描程序,此次測試我們選擇的是L-ScanPort端口掃描器。

步驟2:打開L-ScanPort端口掃描器(圖2),在IP地址一欄中輸入想掃描的網絡段落,例如“192.168.1.1”作為起始段,“192.168.255.255”作為結束段。然后在軟件界面中找到“端口列表”一項,勾選上“445”端口,點擊“GO”按鈕掃描。

如果有開啟445端口的Windows Server 2008,那么就意味著黑客可以發動藍屏攻擊了。測試中,我們準備了一臺裝有Windows Server 2008并開啟SMB共享協議的服務器,掃描記錄下該服務器IP地址之后,準備發動攻擊測試。

步驟3: 在扮演攻擊方的電腦中,我們打開“命令提示符”,將測試程序放在C盤根目錄,然后在C :\>根目錄下,輸入攻擊命令:SMBv2.exe [被攻擊服務器IP地址](圖3)。

點擊放大此圖片

我們以最快的速度跑到被攻擊測試服務器面前,看到了下面的一幕(圖4)。

點擊放大此圖片

防范:沒有補丁這樣防

由于目前該漏洞沒有補丁,所以我們給出一個臨時解決方案,管理員必須手動在防火墻上關閉139端口和445端口,這種方法可以屏蔽來自英特網的所有的未經請求的入站通信,但是停止該協議后,也就意味著用戶將不再能正常使用網絡內共享的文檔和打印機了。

深度分析

大多數安全研究員不相信該漏洞僅可以實現藍屏效果,據我們所知,這個微軟官方一度認為不可能實現其他攻擊行為的漏洞,變成了可以實現遠程執行代碼的高危漏洞。有安全研究員發現,通過新的手段可以利用該漏洞執行黑客制定的惡意代碼,例如后門、木馬,最終實現控制整臺服務器的目的。

如果黑客能夠實現控制文件共享服務器,也就意味著黑客盜取保存在Windows Server 2008服務器中的企業數據將易如反掌。事件的嚴重性超出了許多安全組織的想象,在此時,或許全球的黑客都在瘋狂地分析該漏洞,緊隨其后的很可能就是利用該漏洞發動的服務器蠕蟲攻擊風暴……

【編輯推薦】

  1. 解除遠程桌面管理Windows Server 2008重重關卡(圖)
  2. 配置Windows Server 2008防火墻讓系統更安全
  3. 掃清Windows Server 2008共享障礙
責任編輯:趙寧寧 來源: 電腦報
相關推薦

2009-10-27 09:29:54

2010-04-07 13:46:00

2010-04-12 17:31:23

2010-04-07 14:33:38

2012-09-06 16:33:24

Windows Ser

2010-06-03 17:08:04

2010-06-03 15:33:12

2009-09-09 08:36:36

2009-02-24 08:12:13

Windows Ser漏洞免費

2010-06-03 11:39:33

2010-06-03 15:43:52

Windows Ser

2013-01-09 09:41:17

格式VHD虛擬機

2009-09-10 08:48:45

2009-08-13 16:28:07

windows2008密碼驗證

2010-06-03 17:22:27

2010-06-03 14:32:26

2009-06-10 08:21:25

Windows Ser微軟服務器

2010-06-03 14:22:01

2010-06-03 16:09:38

Windows Ser

2009-04-26 22:09:51

windowsserver共享
點贊
收藏

51CTO技術棧公眾號

亚洲一二三四久久| 97在线观看免费高清| 免费黄色在线| 欧美一区二区视频在线观看2020| 黄色av电影在线观看| 日韩欧美一区二区久久婷婷| 日本激情视频在线观看| 这里只有精品视频在线观看| 麻豆91在线| 一区二区av在线| 欧美大片网址| 91文字幕巨乱亚洲香蕉| 日本午夜精品视频在线观看| 国产 欧美 日韩 一区| 国产精品视频一区二区三区不卡| 操操操综合网| 日韩欧美亚洲一区二区| 香蕉久久久久久| 国产精品免费网站| 蜜臀av性久久久久蜜臀av麻豆| 亚洲乱码中文字幕久久孕妇黑人| 精品亚洲自拍| 激情伦成人综合小说| 成人免费91| 国产视频精品va久久久久久| 国产无套粉嫩白浆内谢的出处| 亚洲精品老司机| av影片免费在线观看| 亚洲第一视频网站| 成人在线视频你懂的| av一区和二区| 粉嫩av一区二区三区在线播放 | 午夜精品网站| 成年在线观看视频| 午夜久久久久久| 手机在线观看av网站| 日本伊人精品一区二区三区介绍 | 日韩精品xxxx| 91成人国产精品| 精品一区二区三区中文字幕在线| 91精品综合久久| 丁香网亚洲国际| 免费黄色片在线观看| 伦理中文字幕亚洲| 视频精品一区二区| 色资源网在线观看| 尤物tv国产一区| 亚洲视屏一区| 三上悠亚在线一区二区| 亚洲精品在线免费播放| 欧美疯狂party性派对| 日韩avxxx| 精品福利视频一区二区三区| 日韩精品网站| 中文字幕欧美人妻精品一区| 欧美成人aa大片| 亚洲欧美综合| 成人高清在线观看免费| 在线看日韩欧美| 久久精品道一区二区三区| 五十度飞在线播放| 欧美成人免费网| 国产麻豆91精品| av毛片在线免费看| 91九色精品视频| 伊人婷婷欧美激情| 日日夜夜精品视频| 99国产精品白浆在线观看免费| 91精品国产91久久久久久一区二区 | 99视频有精品| 羞羞污视频在线观看| 国产欧美精品在线| 国产精品日日摸夜夜摸av| av成人亚洲| 在线观看欧美亚洲| 91精品国产综合久久精品图片 | 欧美片第一页| 日韩免费中文专区| 欧美日韩一二三| 欧美久久一级| 黄色国产在线| 91在线视频免费| 亚洲第一激情av| 国产一区二区三区电影在线观看 | 日韩精品在线免费| 男女性色大片免费观看一区二区 | 一区二区三区 在线观看视| 秋霞电影网一区二区| 日本在线观看| 国产一区国产精品| 精品国产精品自拍| 香港欧美日韩三级黄色一级电影网站| 成年免费网站| 国产精品午夜国产小视频| 亚洲电影在线免费观看| 天天天综合网| 成人精品一区二区三区免费| 91蜜桃网站免费观看| 欧美视频精品在线观看| 亚洲欧美日韩国产一区二区| 伊人免费在线| 久久精品日韩精品| 日韩欧美在线123| 久久国产免费| 6699嫩草久久久精品影院| 日本女人高潮视频| 中文字幕日韩精品有码视频| 26uuu精品一区二区三区四区在线 26uuu精品一区二区在线观看 | 在线中文字幕资源| 91精品入口蜜桃| 欧美日韩电影在线播放| 美女精品在线观看| 国产伦理精品| 日韩欧美不卡在线| 久久人人爽人人爽人人片av高清| 亚洲日本va午夜在线影院| 青青草国产免费一区二区下载 | 亚洲中文字幕无码不卡电影| 久久99精品久久久久久噜噜| 综合久久国产九一剧情麻豆| 首页国产精品| 手机在线免费av| 少妇一晚三次一区二区三区| 不卡伊人av在线播放| 亚洲视频在线一区| 欧美伊人影院| 国产h片在线观看| www国产黄色| 国产精品美女无圣光视频| 欧美日韩国产欧美日美国产精品| 久久av最新网址| 国产69精品久久久久按摩| 99热免费在线| 国产伦精品一区二区三区照片91 | 久久久久这里只有精品| 亚洲午夜久久久久中文字幕久| 在线看片不卡| 国产va在线视频| 天天色综合6| 好吊色欧美一区二区三区 | 欧美黄色一级片视频| 国产日韩欧美在线播放| 精品国产制服丝袜高跟| 久久久久久**毛片大全| 欧美三区美女| 六九午夜精品视频| 一二三区在线视频| 中文字幕在线亚洲三区| 午夜欧美大片免费观看| 欧美日韩高清影院| 日本一区二区视频在线观看| 国产精品v日韩精品v欧美精品网站| 三上悠亚国产精品一区二区三区| 久久久久久久久久久久久久久久久久久 | av不卡在线看| 视频欧美精品| 欧美成人免费| 欧美日韩视频免费| 91精品久久久久久久久久另类 | 五月激情六月综合| 国产在线播放一区三区四| 第一会所sis001亚洲| 午夜精品成人av| 香蕉影院在线| 凹凸国产熟女精品视频| 国产亚洲精品久久飘花| 欧美精品videos| 日韩欧美在线影院| 亚洲线精品一区二区三区| 国产高清一区日本| 亚洲国产老妈| 国产精品极品在线观看| av免费不卡| 亚洲高清国产精品| 国产伦精品一区二区三区照片 | 午夜精品亚洲一区二区三区嫩草| 视频直播国产精品| 亚洲色图第一区| 久久99最新地址| 久久精品国产www456c0m| av高清不卡| 国产在线免费观看| 日本免费观看网站| 香蕉精品视频在线| y111111国产精品久久婷婷| 最近中文字幕mv免费高清在线| 久久久久久久| 清纯唯美日韩| 成人高清视频免费观看| 2019最新中文字幕| 一区二区三区美女| 成人精品视频网站| 视频一区中文字幕国产| 日韩精品一卡| 国产资源第一页| 亚洲精品一级二级三级| 中文字幕欧美国产| 国产精品第一页在线| 日韩国产在线看| 正在播放亚洲一区|