• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们
docurl=/cn/Products___Technology/Products/IP_Security/Characteristic_Service_Area/Home/Latest_Info/201009/692825_30003_0.htm

微软安全公告 MS10-066 Microsoft RPC 内存损坏漏洞(982802)

【发布时间:2010-09-19】

1         漏洞描述:

微软 在分析特制的 RPC 响应时,远程过程调用 (RPC) 客户端实施分配内存的方式中存在未经身份验证的远程执行代码漏洞。利用该漏洞的尝试不要求进行身份验证,从而使攻击者可以通过将特制的 RPC 响应发送到客户端发起的 RPC 请求来利用该漏洞。 成功利用此漏洞的攻击者可执行任意代码,并可完全控制受影响的系统。

2         漏洞标识符:

Bugtraq ID: 43119

CVE: CVE-2010-2567

3         受影响系统

Microsoft Windows XP SP3

Microsoft Windows XP Pro x64版SP2

Microsoft Windows Server 2003 SP2

4         漏洞解决办法:

4.1        临时解决办法:

* 在防火墙阻断RPC相关端口。

4.2        微软补丁:

微软已经为此发布了一个安全公告(MS10-066)以及相应补丁:
http://www.microsoft.com/technet/security/Bulletin/MS10-066.mspx?pf=true
新华三官网
联系我们