10月下旬,微软系统曝出2008年最大的安全漏洞(KB958644),影响包括Windows XP SP3、Windows 2000、Windows Server 2003、Windows Vista等几乎所有主流操作系统。黑客可以利用此漏洞发动大规模远程攻击,实际效果可与“冲击波”、“震荡波”等病毒类似。目前网上已经出现利用该漏洞的一系列相关攻击代码。
系统安全专家表示,该漏洞存在于操作系统的RPC模块,如果用户的计算机收到了特制的RPC请求,则攻击者可以绕过系统的认证远程运行任意代码。当初“冲击波”、“震荡波”病毒利用的同样是RPC漏洞,因此该漏洞很可能造成类似的大规模蠕虫攻击。
不少安全专家表示,尽管微软已经在网上发布了该漏洞的补丁,并定义为紧急级别,但由于近期“黑屏”事件的影响,导致很多用户已经关闭了系统的补丁自动更新功能,因此很多用户可能无法通过系统自带的Windows Update进行打补丁操作,从而让该漏洞造成严重的危害。针对此情况,专家建议用户开启微软Windows Update,有选择性的安装补丁,这样既可保证系统安全,又能保证不遭受黑屏。另外用户还可以使用360安全卫士、瑞星卡卡上网安全助手、金山清理专家等第三方打系统补丁软件给系统打上补丁。避免系统漏洞给用户带来安全风险。
单独补丁下载地址:http://www.cbifamily.com/software/softsafety/2008-10-24/1224813639d26479.html