如何同步老婆微信不被发现,还能接受她的聊天记

访客3年前黑客文章681

一、事件分析:

近日, 微软新发布了一份关于DNS服务RPC接口的安全通报(935964),公告中提示DNS服务的RPC接口存在缓冲区溢出漏洞,攻击者通过这个漏洞可以编写相关攻击代码,从而获得本地系统权限。目前dswlab Avert 监测到已有相关0day公开流传,并有恶意攻击者利用此漏洞进行攻击。目前DNS服务RPC出现了多个漏洞,超级巡警团队发现DNS 0day早在一个月前就在地下流传。

微软官方声称在5月8日才能发出有关的全部补丁,在此期间已经出现多个蠕虫,利用DNS漏洞在 *** 传播,据相关统计目前DNS漏洞受害者数量美国之一,中国第二,超级巡警团队提醒广大网民、网管给予重视并预防相关蠕虫破坏。

该漏洞会影响Windows 2000 Server和Windows 2003的所有版本。

目前,已有多个蠕虫在 *** 上传播,蠕虫通过扫描TCP:1025端口,利用DNS漏洞攻击受影响的服务器,被侵入后受攻击服务器将从攻击服务器处下载并运行病毒副本,释放多个病毒文件并把病毒释放的含病毒文件路径加载到注册表启动项。此外,蠕虫还具有后门功能,会连接远程IRC服务器接收操控指令。此外,受"DNS蠕虫"攻击后的系统,会主动去攻击带有DNS漏洞的局域网内的机器,并从攻击服务器下载"DNS蠕虫"及其它病毒,使被攻击的机器沦为肉鸡。

DNS蠕虫攻击成功后,还会在网页中加入病毒链接,会进一步扩大病毒传播的范围。

二、解决方案:

1、及时升级杀毒软件特征库至最新,超级巡警目前可完全查杀该蠕虫多个变种。
2、在服务中将DNS Server服务关闭。
3、如果需要提供DNS服务,可以通过禁用DNS的RPC接口来阻止远程攻击:
在注册表中“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters”下新建一个“双字节值”,命名为“RpcProtocol”并将“RpcProtocol”的值设置为“4”。重启DNS服务。


相关文章

济南商务陪伴儿在线预约,高端济南伴游在线预约庚春文

济南商务接待守候小学妹在线预约,高档济南伴游在线预约【庚春文】,上海市是一座成功者的集中地,对商业服务女学妹的要求也是较为大的,今日大牌明星兼职模特共享女学妹访梦,年纪广州市女25,婚姻生活:单身,文...

顺丰顺手付APP:一分钱发顺丰快递第二期

之前加入过的就不可以加入了,本站第一期的先容文章:注册”随手付”,一分钱发顺丰 扫描二维码,输入手机号,下载APP,绑定银行卡, 第二天将获得一次一分钱发顺丰的权益。 同时适用于发件和货到付款,...

怎么样才能查到在哪里开的房?两个人开过房能查出来吗?_开宾馆记录

怎么样才能查到在哪里开的房?两个人开过房能查出来吗?,现在,旅行已经是成为许多人的一种娱乐技巧,受到人们的青睐。近年来,旅行业的蓬勃发展为许多旅馆迎来了第二个春天。在大环境的影响下,旅行业带来的旅行经...

今年冬天会很冷吗2020到2021-今年冬天冷吗2020预测

近期一段时间,有很多人都会探讨这个冬天会很冷,乃至也有人说这个冬天是六十年来最凉的一年,原因是遭受拉尼娜现象的危害,这也引起了很多人的忧虑,尽管如今冬季都还没来临,可是大家都很担忧这个冬天的极端天气会...

超级蓝牙黑客怎么安装(蓝牙黑客怎么用)

超级蓝牙黑客怎么安装(蓝牙黑客怎么用)

本文导读目录: 1、蓝牙黑客 2、有谁知道手机功能远程控制是怎么回事啊?应该怎么使用啊?? 3、那里有蓝牙黑客下载 入apk格式 4、考场信号屏蔽器怎么破解 5、怎么破手机屏蔽仪...

如何推动传统企业的数据分析工作?

如何推动传统企业的数据分析工作?

编辑导读:近些年来,与数据阐明相关的岗亭越来越火热,拥有数据阐明本领的数据阐明人员,越来越受各大企业的接待。本文从数据阐明角度,团结实际案例,梳理说明白如何通过数据阐明敦促传统企业办理问题,与各人分享...