成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Windows Server 2008藍(lán)屏漏洞的處理方案

系統(tǒng) Windows
Windows Server 2008在使用中有很多需要大家注意的細(xì)節(jié),其中藍(lán)屏漏洞的威脅就應(yīng)該引起網(wǎng)管員們的注意。下面就是對(duì)藍(lán)屏漏洞的深度認(rèn)識(shí)。

藍(lán)屏漏洞威脅的是服務(wù)器操作系統(tǒng)Windows Server 2008,這意味著如果Windows Server 2008藍(lán)屏,將導(dǎo)致服務(wù)器停止服務(wù)……目前,漏洞的利用代碼還限制在小范圍內(nèi),不過(guò)漏洞攻擊工具卻已經(jīng)研制出來(lái)了,現(xiàn)在為大家揭秘藍(lán)屏漏洞的利用過(guò)程。

問(wèn)題: Windows Server 2008藍(lán)屏漏洞

危害: 服務(wù)器出現(xiàn)藍(lán)屏停止服務(wù)

危機(jī):服務(wù)器的藍(lán)屏隱痛

我是安天實(shí)驗(yàn)室的苗得雨,我下面給大家說(shuō)的就是藍(lán)屏漏洞。藍(lán)屏漏洞的正式名稱(chēng)是SMBv2漏洞,到截稿為止該漏洞還沒(méi)有補(bǔ)丁(預(yù)計(jì)10月第二個(gè)星期出補(bǔ)丁)。藍(lán)屏漏洞的危害到底有多大?對(duì)我們普通網(wǎng)民會(huì)帶來(lái)危害嗎?藍(lán)屏漏洞主要威脅的是使用Windows Server 2008的服務(wù)器,對(duì)Vista系統(tǒng)也有一定的影響。不過(guò)現(xiàn)在的黑客都變得務(wù)實(shí)起來(lái),不會(huì)對(duì)市場(chǎng)份額尷尬的Vista系統(tǒng)感興趣。

使用Windows Server 2008作為服務(wù)器操作系統(tǒng)的,是郵件服務(wù)器、網(wǎng)站服務(wù)器、數(shù)據(jù)服務(wù)器、域名服務(wù)器等。一旦服務(wù)器藍(lán)屏了,管理員很可能不會(huì)第一時(shí)間知道——因?yàn)楹芏喾?wù)器都沒(méi)有配專(zhuān)用的顯示器,服務(wù)器就會(huì)在一段時(shí)間內(nèi)停止服務(wù)。

如果是網(wǎng)站服務(wù)器停止服務(wù)了,服務(wù)器上的所有網(wǎng)站都無(wú)法訪問(wèn);如果是郵件服務(wù)器停止服務(wù)了,郵件就不能中轉(zhuǎn)發(fā)送;如果是數(shù)據(jù)服務(wù)器停止服務(wù)了,可能會(huì)導(dǎo)致數(shù)據(jù)支持的系統(tǒng)崩潰,例如網(wǎng)游、網(wǎng)銀等系統(tǒng);如果是域名服務(wù)器停止服務(wù)了,“斷網(wǎng)門(mén)”可能再次上演。

2007年,微軟發(fā)布了替換Windows Server 2003的新一代服務(wù)器操作系統(tǒng)Windows Server 2008,該系統(tǒng)支持多核處理器,擁有64-bit技術(shù)、虛擬化以及優(yōu)化的電源管理等功能,吸引了許多企業(yè)用戶將服務(wù)器操作系統(tǒng)更換為該系統(tǒng)。

據(jù)市場(chǎng)調(diào)研機(jī)構(gòu)Gartner提供的數(shù)據(jù)顯示,在2007年全球發(fā)貨的服務(wù)器中,Windows服務(wù)器的份額已經(jīng)增長(zhǎng)到66.8%,其中Windows Server 2008占了主流。在2008年~2009年,Windows Server 2008成為微軟的主打產(chǎn)品之一,份額呈現(xiàn)上升趨勢(shì)。根據(jù)以上數(shù)據(jù)測(cè)算,全球大約有五分之一的服務(wù)器使用的操作系統(tǒng)是Windows Server 2008。

原理:SMB溢出

Windows Server 2008服務(wù)器


這次導(dǎo)致藍(lán)屏漏洞出現(xiàn)的原因,是一個(gè)名為SRV2.SYS的驅(qū)動(dòng)文件不能正確地處理畸形數(shù)據(jù)結(jié)構(gòu)請(qǐng)求。如果黑客惡意構(gòu)造一個(gè)惡意畸形的數(shù)據(jù)報(bào)文發(fā)送給安裝有Windows Server 2008的服務(wù)器,那么就會(huì)觸發(fā)越界內(nèi)存引用行為,讓黑客可以執(zhí)行任意的惡意代碼(圖1)。

編注:SMB(Server MessageBlock,又稱(chēng)CommonInternetFileSystem)是由微軟開(kāi)發(fā)的一種軟件程序級(jí)的網(wǎng)絡(luò)傳輸協(xié)議,主要作用是使一個(gè)網(wǎng)絡(luò)上的機(jī)器共享計(jì)算機(jī)文件、打印機(jī)、串行端口和通訊等資源。它也提供認(rèn)證的進(jìn)程間通信機(jī)能。它主要用在裝有Microsoft Windows的機(jī)器上,這樣的機(jī)器被稱(chēng)為Microsoft Windows Network。SMBv2是SMB協(xié)議的最新升級(jí)版。

做一個(gè)形象的比喻,這就如同一座大橋的檢查站一樣,檢查人員只根據(jù)卡車(chē)上標(biāo)注的噸位來(lái)估算卡車(chē)能否通過(guò)這座橋,而事實(shí)上黑客可以讓一輛超載的卡車(chē)同樣標(biāo)注上合格的噸位通過(guò)檢查站。由于沒(méi)有做真正的稱(chēng)重,檢查人員只憑借標(biāo)注噸位來(lái)識(shí)別,最終導(dǎo)致超載的卡車(chē)危及大橋安全,導(dǎo)致橋毀車(chē)亡。
 

【編輯推薦】

  1. Windows Server 2008防火墻解析
  2. Windows Server 2008 R2網(wǎng)站服務(wù)性能對(duì)比
  3. Windows 7中Windows Server 2008 R2應(yīng)用
  4. 微軟發(fā)布Windows Server 2008 R2開(kāi)發(fā)者教程
  5. Windows Server 2008下細(xì)粒度口令策略的實(shí)現(xiàn)
責(zé)任編輯:張浩 來(lái)源: IT實(shí)驗(yàn)室
相關(guān)推薦

2009-10-27 09:29:54

2009-10-19 10:08:25

2010-04-07 14:33:38

2010-04-12 17:31:23

2010-06-03 17:08:04

2012-09-06 16:33:24

Windows Ser

2010-06-03 15:33:12

2010-06-03 14:37:05

Windows ser

2009-09-09 08:36:36

2010-06-03 14:32:26

2009-06-10 08:21:25

Windows Ser微軟服務(wù)器

2010-11-01 06:38:03

Windows Ser

2010-11-26 10:26:27

Server 2008遠(yuǎn)程訪問(wèn)

2009-02-24 08:12:13

Windows Ser漏洞免費(fèi)

2009-07-02 08:46:50

微軟Windows 7藍(lán)屏

2010-06-03 15:43:52

Windows Ser

2010-06-03 11:39:33

2012-09-06 11:07:15

Windows Ser

2010-06-03 11:10:46

Windows Ser虛擬化

2010-04-30 14:18:14

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 日本成人中文字幕在线观看 | 日韩在线精品强乱中文字幕 | 欧美自拍一区 | 午夜播放器在线观看 | 国产1区2区 | 精品91久久 | 亚洲一区二区不卡在线观看 | 国产精品视频一二三区 | 久久久一区二区三区四区 | 日韩不卡一二区 | 免费在线观看一区二区 | 亚州成人 | 风间由美一区二区三区在线观看 | 午夜在线影院 | 国产在线h | 亚洲综合无码一区二区 | 精品一区在线免费观看 | 国产亚洲一区二区三区 | 国产精品v| 羞羞色影院 | 在线看91 | 亚洲一区国产 | 免费观看一级特黄欧美大片 | 一级毛片免费视频观看 | 羞羞的视频免费观看 | 精品一区二区在线观看 | 成人av在线网站 | 亚洲精品在线看 | 国产精品久久久久久久久免费 | 好姑娘高清在线观看电影 | 国产一区二区在线播放 | 亚洲综合色视频在线观看 | 亚洲男人天堂 | 在线欧美a | 黄 色 毛片免费 | 色播99 | 爱爱爱av | 国产精品久久久久久久久久久久久 | 视频在线亚洲 | jlzzjlzz国产精品久久 | 国产a视频 |