商城 设为首页注册本站  论坛  繁體中文

慧民电脑芯片级维修-电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Windows >> 系统安全 >> 漏洞补丁 >> Windows正文

Vista SMBv2签名远程代码执行漏洞

文章来源:中国IT实验室收集整理 作者:佚名 更新时间:2007-12-18 0:01:44 【 】 【加入收藏

  发布日期:2007-12-11

  受影响系统:

  Microsoft Windows Vista

  描述:

  BUGTRAQ ID: 26777

  CVE(CAN) ID: CVE-2007-5351

  Microsoft Windows Vista是微软发布的非常流行的操作系统。

  Windows Vista处理SMBv2的签名时存在漏洞,远程攻击者可能利用此漏洞篡改SMB数据。

  Vista没有正确地实现SMBv2签名,可能允许攻击者修改SMBv2数据包,并重新计算签名。成功利用这个漏洞的攻击者可以篡改通过SMBv2传输的数据,从而在与SMBv2通信的域配置中远程执行代码。但在在Vista中SMB签名默认情况下是禁用的。

  <*来源:Microsoft

  链接:http://secunia.com/advisories/27997/

  http://www.microsoft.com/technet/security/Bulletin/MS07-063.mspx?pf=true

  http://www.us-cert.gov/cas/techalerts/TA07-345A.html

  *>

  建议:

  临时解决方法:

  * 禁用SMBv2,请执行下列步骤:

  1. 创建一个包含下列内容的 .reg 文件:

  Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation] "DependOnService"=hex(7):42,00,6f,00,77,00,73,00,65,00,72,00,00,00,4d,00,52,00,78,00,53,00,6d,00,62,00,31,00,30,00,00,00,4e,00,53,00,49,00,00,00,00,00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters] "Smb2"=dword:00000000

  2. 单击运行。reg文件。

  3. 以管理员身份打开命令提示符。

  4. 运行下列命令:

  sc config mrxsmb20 start= disabled

  厂商补丁:

  Microsoft

  ---------

  Microsoft已经为此发布了一个安全公告(MS07-063)以及相应补丁:

  MS07-063:Vulnerability in SMBv2 Could Allow Remote Code Execution (942624)

  链接:http://www.microsoft.com/technet/security/Bulletin/MS07-063.mspx?pf=true

  补丁下载:

  http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=9d22a9ee-cc08-4b2d-af4e-55d326f82761

  http://www.microsoft.com/downloads/details.aspx?FamilyId=05a9501c-4da3-4fa1-901e-99cb262e5e36

  • 上一篇Windows:

  • 下一篇Windows:
  • 最 新 热 门
     低配置电脑如何优化Vista系统运行如飞似XP
     安全修改注册表默认响应方式
     禁用Vista下的硬盘监控任务栏警告
     巧用GhostEXP 将补丁加入GHO文件
     windows运行中几个特殊的执行命令
     技巧:用MSDaRT解决Vista启动故障
     XP中一人远程管理关机好方法
     一次简单修改 让WinRAR解压缩速度更快
     彻底禁用暴风顽固进程 让系统清爽起来
     通吃主流格式 让系统图片查看器更完美
    最 新 推 荐
     Outlook Express回应数据堆溢出漏洞
     2008首个Windows严重漏洞利用代码出炉
     Windows安全补丁下载七大绝招横评
     微软发布1月安全公告 两漏洞或被黑客操控
     微软今日将发布2个Windows漏洞安全补丁
     五分之一Windows上应用程序无安全补丁
     Vista出现严重缺陷 导致Explorer崩溃
     安全知识:漏洞的形成和防治
     Windows Vista系统常用补丁功能介绍
     利用极点五笔6.0漏洞 轻松破解Vista
    相 关 文 章

    低配置电脑如何优化Vista系统运行如飞似XP
    禁用Vista下的硬盘监控任务栏警告
    巧用GhostEXP 将补丁加入GHO文件
    技巧:用MSDaRT解决Vista启动故障
    双系统下,XP也用Windows Vista的屏幕保护
    在VC中添加资源文件,使Vista上用管理员权限
    使用System Center部Win 2008(图)
    U盘安装光盘版WINXP.ISO的全新方法
    深入了解Vista/XP:C盘根目录文件夹和文件解…
    Windows  2008下利用Diskpart管理磁盘

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

      Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    门市地址:广东省佛山市南海区黄岐黄海路133号
    本网站所有内容未经许可不得转载或做其他使用
    电话:0757-81139980 QQ:83306923