HOME
COMPANY
SUPPORT
ENTERPRISE
CONTACT US
病毒资料查询
常见问题查询
病毒代码库升级
技术问题提交
常见病毒专用工具
产品相关下载
KILL8.1防病毒软件升级书 New!
冠群金辰产品试用申请New!
在线杀毒


  主页  >> 技术支持
微软安全公告(MS04-011,相关病毒:Sasser震荡波) 危害度:高!

Microsoft已经为此发布了一个安全公告(MS04-011)以及相应补丁:

MS04-011Security Update for Microsoft Windows (835732)
链接:http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx
Microsoft Windows LSA
是本地安全授权服务(LSASRV.DLL)出错。
只要开了139基本不能幸免
补丁地址(已包含在上面网址里)
WIN2000
中文版补丁下载地址:
http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=0692C27E-F63A-414C-B3EB-D2342FBB6C00

冠群金辰病毒预警系统已经发现利用此漏洞的病毒:Win32/Sasser.A 。请广大用户升级到v23.65.3版本以便清除此病毒。

此病毒的手工检查/清除方法:
  在系统的任务管理器中查找 avserve.exe 进程,手工将其删除,然后在系统盘上删除此文件,最后安装MS04-011系统补丁即可。


--------- --------- --------- --------- --------- --------- --------- ---------
漏洞描述:

Microsoft Windows LSA是本地安全授权服务(LSASRV.DLL)
LSASS DCE/RPC
末端导出的Microsoft活动目录服务存在一个缓冲区溢出,远程攻击者可以利用这个漏洞以SYSTEM权限在系统上执行任意指令。
一些活动目录服务在Windows目录中在"debug"子目录里生成调试日志文件,在LSASRV.DLL实现的记录函数写信息条目到日志文件中,这里的vsprintf()函数用于建立日志条目。由于对提供给这个函数的字符串参数缺少正确的边界缓冲区检查,超长字符串可导致缓冲区溢出。部分RPC函数接收此字符串作为参数并尝试写调试日志文件,利用这些RPC函数,可能以SYSTEM权限在系统上执行任意指令。

临时解决方法:
如果您不能立刻安装补丁或者升级,我们建议您采取以下措施以降低威胁:
*
使用防火墙对UDP端口135137138445TCP端口135139445593进行过滤。

补丁下载:

适用于:
Microsoft Windows 2000 Service Pack 2, Microsoft Windows 2000 Service Pack 3,
Microsoft Windows 2000 Service Pack 4
 
http://www.microsoft.com/downloads/details.aspx?FamilyId=0692C27E-F63A-414C-B3EB-D2342FBB6C00&displaylang=en
 
适用于:
Microsoft Windows XP and Microsoft Windows XP Service Pack 1

 
http://www.microsoft.com/downloads/details.aspx?FamilyId=3549EA9E-DA3F-43B9-A4F1-AF243B6168F3&displaylang=en
 
适用于:
Microsoft Windows XP 64-Bit Edition Service Pack 1


http://www.microsoft.com/downloads/details.aspx?FamilyId=C6B55EF2-D9FE-4DBE-AB7D-73A20C82FF73&displaylang=en
 
适用于:
Microsoft Windows XP 64-Bit Edition Version 2003


http://www.microsoft.com/downloads/details.aspx?FamilyId=C207D372-E883-44A6-A107-6CD2D29FC6F5&displaylang=en

 


    北京冠群金辰软件有限公司 版权所有2008-2011
Copyright(c)2008 by kill.com.cn All right reserver
公司简介 | 荣誉证书 | 销售许可 | 联系我们 | 加入我们   
ICP备案编号:京ICP备05003498号
jia.lihua@ca-jc.com ; zhou.weichen@ca-jc.com; xu.jianbin@ca-jc.com; yu.shenbao@ca-jc.com; chen.zhongyi@ca-jc.com