欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

Win2008 藍(lán)屏漏洞揭秘

 更新時(shí)間:2009年10月22日 22:45:33   作者:  
藍(lán)屏漏洞威脅的是服務(wù)器操作系統(tǒng)Windows Server 2008,這意味著如果Windows Server 2008藍(lán)屏,將導(dǎo)致服務(wù)器停止服務(wù)……
9月初,在各大安全網(wǎng)站上登載了一個(gè)Windows操作系統(tǒng)的藍(lán)屏漏洞的消息,這個(gè)漏洞的出現(xiàn)如同一顆石子,打破了近半年來(lái)Windows沒(méi)有爆出重大漏洞的沉寂。

  藍(lán)屏漏洞威脅的是服務(wù)器操作系統(tǒng)Windows Server 2008,這意味著如果Windows Server 2008藍(lán)屏,將導(dǎo)致服務(wù)器停止服務(wù)……目前,漏洞的利用代碼還限制在小范圍內(nèi),不過(guò)漏洞攻擊工具卻已經(jīng)研制出來(lái)了,現(xiàn)在為大家揭秘藍(lán)屏漏洞的利用過(guò)程。

  問(wèn)題: Windows Server 2008藍(lán)屏漏洞

  危害: 服務(wù)器出現(xiàn)藍(lán)屏停止服務(wù)

  危機(jī):服務(wù)器的藍(lán)屏隱痛

  我是安天實(shí)驗(yàn)室的苗得雨,我下面給大家說(shuō)的就是藍(lán)屏漏洞。藍(lán)屏漏洞的正式名稱是SMB v2漏洞,到截稿為止該漏洞還沒(méi)有補(bǔ)丁(預(yù)計(jì)10月第二個(gè)星期出補(bǔ)丁)。藍(lán)屏漏洞的危害到底有多大?對(duì)我們普通網(wǎng)民會(huì)帶來(lái)危害嗎?藍(lán)屏漏洞主要威脅的是使用Windows Server 2008的服務(wù)器,對(duì)Vista系統(tǒng)也有一定的影響。不過(guò)現(xiàn)在的黑客都變得務(wù)實(shí)起來(lái),不會(huì)對(duì)市場(chǎng)份額尷尬的Vista系統(tǒng)感興趣。

  使用Windows Server 2008作為服務(wù)器操作系統(tǒng)的,是郵件服務(wù)器、網(wǎng)站服務(wù)器、數(shù)據(jù)服務(wù)器、域名服務(wù)器等。一旦服務(wù)器藍(lán)屏了,管理員很可能不會(huì)第一時(shí)間知道——因?yàn)楹芏喾?wù)器都沒(méi)有配專用的顯示器,服務(wù)器就會(huì)在一段時(shí)間內(nèi)停止服務(wù)。

  如果是網(wǎng)站服務(wù)器停止服務(wù)了,服務(wù)器上的所有網(wǎng)站都無(wú)法訪問(wèn);如果是郵件服務(wù)器停止服務(wù)了,郵件就不能中轉(zhuǎn)發(fā)送;如果是數(shù)據(jù)服務(wù)器停止服務(wù)了,可能會(huì)導(dǎo)致數(shù)據(jù)支持的系統(tǒng)崩潰,例如網(wǎng)游、網(wǎng)銀等系統(tǒng);如果是域名服務(wù)器停止服務(wù)了,“斷網(wǎng)門(mén)”可能再次上演。

  2007年,微軟發(fā)布了替換Windows Server 2003的新一代服務(wù)器操作系統(tǒng)Windows Server 2008,該系統(tǒng)支持多核處理器,擁有64-bit技術(shù)、虛擬化以及優(yōu)化的電源管理等功能,吸引了許多企業(yè)用戶將服務(wù)器操作系統(tǒng)更換為該系統(tǒng)。

  據(jù)市場(chǎng)調(diào)研機(jī)構(gòu)Gartner提供的數(shù)據(jù)顯示,在2007年全球發(fā)貨的服務(wù)器中,Windows服務(wù)器的份額已經(jīng)增長(zhǎng)到66.8%,其中Windows Server 2008占了主流。在2008年~2009年,Windows Server 2008成為微軟的主打產(chǎn)品之一,份額呈現(xiàn)上升趨勢(shì)。根據(jù)以上數(shù)據(jù)測(cè)算,全球大約有五分之一的服務(wù)器使用的操作系統(tǒng)是Windows Server 2008。

  原理:SMB溢出

  這次導(dǎo)致藍(lán)屏漏洞出現(xiàn)的原因,是一個(gè)名為SRV2.SYS的驅(qū)動(dòng)文件不能正確地處理畸形數(shù)據(jù)結(jié)構(gòu)請(qǐng)求。如果黑客惡意構(gòu)造一個(gè)惡意畸形的數(shù)據(jù)報(bào)文發(fā)送給安裝有Windows Server 2008的服務(wù)器,那么就會(huì)觸發(fā)越界內(nèi)存引用行為,讓黑客可以執(zhí)行任意的惡意代碼(圖1)。

  編注:SMB(Server Message Block,又稱Common Internet File System)是由微軟開(kāi)發(fā)的一種軟件程序級(jí)的網(wǎng)絡(luò)傳輸協(xié)議,主要作用是使一個(gè)網(wǎng)絡(luò)上的機(jī)器共享計(jì)算機(jī)文件、打印機(jī)、串行端口和通訊等資源。它也提供認(rèn)證的進(jìn)程間通信機(jī)能。它主要用在裝有Microsoft Windows的機(jī)器上,這樣的機(jī)器被稱為Microsoft Windows Network。SMB v2是SMB協(xié)議的最新升級(jí)版。

  做一個(gè)形象的比喻,這就如同一座大橋的檢查站一樣,檢查人員只根據(jù)卡車上標(biāo)注的噸位來(lái)估算卡車能否通過(guò)這座橋,而事實(shí)上黑客可以讓一輛超載的卡車同樣標(biāo)注上合格的噸位通過(guò)檢查站。由于沒(méi)有做真正的稱重,檢查人員只憑借標(biāo)注噸位來(lái)識(shí)別,最終導(dǎo)致超載的卡車危及大橋安全,導(dǎo)致橋毀車亡。

  模擬:實(shí)測(cè)藍(lán)屏漏洞

  步驟1:準(zhǔn)備好藍(lán)屏漏洞的測(cè)試程序(該程序由安天實(shí)驗(yàn)室特制,不過(guò)由于危害太大,不能提供下載),然后在網(wǎng)絡(luò)中搜尋、下載一款端口掃描程序,此次測(cè)試我們選擇的是L-ScanPort端口掃描器。

  步驟2:打開(kāi)L-ScanPort端口掃描器(圖2),在IP地址一欄中輸入想掃描的網(wǎng)絡(luò)段落,例如“192.168.1.1”作為起始段,“192.168.255.255”作為結(jié)束段。然后在軟件界面中找到“端口列表”一項(xiàng),勾選上“445”端口,點(diǎn)擊“GO”按鈕掃描。

  

  如果有開(kāi)啟445端口的Windows Server 2008,那么就意味著黑客可以發(fā)動(dòng)藍(lán)屏攻擊了。測(cè)試中,我們準(zhǔn)備了一臺(tái)裝有Windows Server 2008并開(kāi)啟SMB共享協(xié)議的服務(wù)器,掃描記錄下該服務(wù)器IP地址之后,準(zhǔn)備發(fā)動(dòng)攻擊測(cè)試。

  步驟3: 在扮演攻擊方的電腦中,我們打開(kāi)“命令提示符”,將測(cè)試程序放在C盤(pán)根目錄,然后在C :\>根目錄下,輸入攻擊命令:SMBv2.exe [被攻擊服務(wù)器IP地址](圖3)。

  

  我們以最快的速度跑到被攻擊測(cè)試服務(wù)器面前,看到了下面的一幕(圖4)。

  

  防范:沒(méi)有補(bǔ)丁這樣防

  由于目前該漏洞沒(méi)有補(bǔ)丁,所以我們給出一個(gè)臨時(shí)解決方案,管理員必須手動(dòng)在防火墻上關(guān)閉139端口和445端口,這種方法可以屏蔽來(lái)自英特網(wǎng)的所有的未經(jīng)請(qǐng)求的入站通信,但是停止該協(xié)議后,也就意味著用戶將不再能正常使用網(wǎng)絡(luò)內(nèi)共享的文檔和打印機(jī)了。

  深度分析

  大多數(shù)安全研究員不相信該漏洞僅可以實(shí)現(xiàn)藍(lán)屏效果,據(jù)我們所知,這個(gè)微軟官方一度認(rèn)為不可能實(shí)現(xiàn)其他攻擊行為的漏洞,變成了可以實(shí)現(xiàn)遠(yuǎn)程執(zhí)行代碼的高危漏洞。有安全研究員發(fā)現(xiàn),通過(guò)新的手段可以利用該漏洞執(zhí)行黑客制定的惡意代碼,例如后門(mén)、木馬,最終實(shí)現(xiàn)控制整臺(tái)服務(wù)器的目的。

  如果黑客能夠?qū)崿F(xiàn)控制文件共享服務(wù)器,也就意味著黑客盜取保存在Windows Server 2008服務(wù)器中的企業(yè)數(shù)據(jù)將易如反掌。事件的嚴(yán)重性超出了許多安全組織的想象,在此時(shí),或許全球的黑客都在瘋狂地分析該漏洞,緊隨其后的很可能就是利用該漏洞發(fā)動(dòng)的服務(wù)器蠕蟲(chóng)攻擊風(fēng)暴……

相關(guān)文章

  • Centos搭建chrony時(shí)間同步服務(wù)器過(guò)程圖解

    Centos搭建chrony時(shí)間同步服務(wù)器過(guò)程圖解

    這篇文章主要介紹了Centos搭建chrony時(shí)間同步服務(wù)器過(guò)程圖解,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下
    2020-11-11
  • 云服務(wù)器搭建Hadoop分布式的過(guò)程詳解

    云服務(wù)器搭建Hadoop分布式的過(guò)程詳解

    這篇文章主要介紹了云服務(wù)器搭建Hadoop分布式的過(guò)程,本文給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2023-10-10
  • DELL R720服務(wù)器安裝Windows Server 2008 R2系統(tǒng)的圖文詳解

    DELL R720服務(wù)器安裝Windows Server 2008 R2系統(tǒng)的圖文詳解

    這篇文章主要介紹了DELL R720服務(wù)器安裝Windows Server 2008 R2系統(tǒng)的圖文詳解,需要的朋友可以參考下
    2021-03-03
  • Spark入門(mén)簡(jiǎn)介

    Spark入門(mén)簡(jiǎn)介

    這篇文章主要介紹了Spark的相關(guān)內(nèi)容,算是對(duì)spark的初步涉獵,希望大家通過(guò)這篇文章能對(duì)spark有一定的了解,需要的朋友可以參考下。
    2017-09-09
  • SVN安裝及基本操作(圖文教程)

    SVN安裝及基本操作(圖文教程)

    這篇文章主要介紹了SVN安裝及基本操作(圖文教程),文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2020-07-07
  • 樹(shù)莓派搭建web服務(wù)器的方法實(shí)現(xiàn)(無(wú)需公網(wǎng)IP)

    樹(shù)莓派搭建web服務(wù)器的方法實(shí)現(xiàn)(無(wú)需公網(wǎng)IP)

    本文主要介紹了樹(shù)莓派搭建web服務(wù)器的方法實(shí)現(xiàn)(無(wú)需公網(wǎng)IP),文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2023-08-08
  • 一文帶你搞懂什么是正向代理與反向代理

    一文帶你搞懂什么是正向代理與反向代理

    這篇文章主要介紹了一文帶你搞懂什么是正向代理與反向代理,正向代理是一個(gè)位于客戶端和目標(biāo)服務(wù)器之間的代理服務(wù)器(中間服務(wù)器),反向代理是指以代理服務(wù)器來(lái)接收客戶端的請(qǐng)求,然后將請(qǐng)求轉(zhuǎn)發(fā)給內(nèi)部網(wǎng)絡(luò)上的服務(wù)器,結(jié)果返回給客戶端,需要的朋友可以參考下
    2023-08-08
  • 基于HTTP協(xié)議實(shí)現(xiàn)的小型web服務(wù)器的方法

    基于HTTP協(xié)議實(shí)現(xiàn)的小型web服務(wù)器的方法

    這篇文章主要介紹了基于HTTP協(xié)議實(shí)現(xiàn)的小型web服務(wù)器的方法,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2007-08-08
  • IBM服務(wù)器 RAID5 陣列卡配置教程

    IBM服務(wù)器 RAID5 陣列卡配置教程

    這篇文章主要介紹了IBM服務(wù)器 RAID5 陣列卡配置教程,腳本之家特別收集整理,需要的朋友可以參考下
    2016-04-04
  • rsync 常見(jiàn)錯(cuò)誤與解決方法整理

    rsync 常見(jiàn)錯(cuò)誤與解決方法整理

    由于我們經(jīng)常使用rsync進(jìn)行服務(wù)器文件的同步工作,但在配置過(guò)程中,會(huì)出現(xiàn)很多問(wèn)題,下面的錯(cuò)誤基本上都是通過(guò)客戶端返回的錯(cuò)誤進(jìn)行分析
    2012-11-11

最新評(píng)論