网络入侵防范中心:关注librpc.dll漏洞

国家计算机网络入侵防范中心9日发布安全漏洞周报说,1日至7日一周内共有安全漏洞83个,其中高危漏洞50个,总量相比前一周有所上升。

其中对我国用户影响较大安全漏洞有:IBM Informix Dynamic Server librpc.dll库多个安全漏洞、Microsoft IE winhlp32.exe服务远程代码执行漏洞以及Cisco统一通讯管理器SIP消息远程拒绝服务漏洞。攻击者成功利用这些漏洞可能远程执行任意代码或引起拒绝服务攻击,破坏用户系统安全性。

国家计算机网络入侵防范中心常务副主任张玉清说,最值得关注的是IBM Informix Dynamic Server librpc.dll库多个安全漏洞。IBM Informix Dynamic Server(IDS)是为企业提供运行业务所需的任务关键型数据基础设施。由于数值错误、缓冲区溢出错误等原因,Informix Dynamic Server中ISM Portmapper服务(portmap.exe)所使用的RPC协议解析库librpc.dll中存在多个堆缓冲区溢出漏洞和栈缓冲区溢出漏洞,攻击者成功利用这些漏洞可能控制用户系统执行任意代码。目前厂商已经发布补丁,建议用户及时下载更新。

微软IE winhlp32.exe服务远程代码执行漏洞也值得关注。微软本周发布安全通报称VBscript存在安全漏洞IE winhlp32.exe服务远程代码执行漏洞(CVE-2010-0483)。用户在使用IE时VBScript与Windows帮助文件交互的方式中存在漏洞,攻击者可能会诱使用户访问通过IE利用此漏洞的特制网站,再诱使用户在网站显示脚本对话框时按键盘上的F1键以成功利用该漏洞获得与登录用户相同的用户权限,从而完全控制受影响的系统。

值得注意的是,即使用户访问了攻击者特制的网站,只要未进行交互行为,攻击者便无法成功利用该漏洞。同时Windows 7、Windows Server

2008 R2、Windows Vista 或 Windows Server 2008 操作系统下也无法利用该漏洞,使用Microsoft Windows 2000、Windows XP 和

Windows Server 2003操作系统的用户如果将Internet区域安全设置设为“高”可通过禁用活动脚本防止此漏洞。

另外,本周Cisco统一通讯管理器SIP消息远程拒绝服务漏洞也需要关注。Cisco统一通讯管理器在处理SIP消息时存在远程拒绝服务漏洞,攻击者成功利用该漏洞可能引起拒绝服务攻击。目前厂商已经发布补丁程序,建议用户及时下载更新。

【编辑推荐】

  1. 刚发补丁又曝漏洞(不是F1) IE浏览器迎来“倒春寒”
  2. Apache现严重安全漏洞 Windows服务器受威胁
  3. RSA:黑客借"极光漏洞"获取企业源代码

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/139028.html<

(0)
运维的头像运维
上一篇2025-03-03 07:11
下一篇 2025-03-03 07:13

相关推荐

  • XSS Trap—XSS DNS防护的简单尝试

    [[172577]] 安全客点评 思路挺新颖的,虽然这种防护有一定的局限性,比如攻击者用IP替代域名就绕过了,但是可以通过文中提及的XSS DNS防护方式了解到企业业务中有哪些WE…

  • 安全专业人员应该学会的6个硬道理

    在安全圈里生活并不容易。安全从业者每时每刻都处于最前线,不断的与具备耐心和智慧的黑客进行战斗,并且黑客总是领先一步,使安全从业者处于被动中。不过,他们的回报也是巨大的,安全社区具有…

  • 零信任保护物联网

    随着企业内部对数字化转型的日益关注,很明显,在过去几年里,对物联网等基础技术的投资呈指数级增长。物联网正通过监控、报告、警报、响应和自动化业务流程的新功能来推动自动化,进而推动数字…

  • 如何用GPO授予本地管理员权限

    问:您认为以下情形是提供给本地管理员权限的一个安全可行的选择吗?我正在考虑建立一个域全局安全组,包括需要本地管理员权限的用户。然后,我再创建一个有登录脚本的GPO,分配给域全局安全…

  • Gartner:2018年10大安全项目详解

    前言 2018年6月份,一年一度的Gartner安全与风险管理峰会上,知名分析师Neil Mcdonald发布了2018年度的十大安全项目(Top 10 Security Proj…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注