林网博客

探讨计算机网络安全 拓展计算机网络应用

« 林海谐缘论坛关闭程序注册 邀请码可到此自荐!ms06040 [Scanner+Exploit] »

MS06-040下载并执行溢出利用工具

/download/rpc.zip

解压密码:ExpCode.com
ms06040下载并执行溢出利用工具。
支持英文版和中文版本的2000sp4,xpsp1系统。
Usage: rpc  <host> <download url> <os type>
 <download url> such as:http://192.168.0.128/test.exe
 <os type(1/2)> 1: win 2000sp4 2:win xpsp1
感谢Metasploit,他们才是最牛的。。。。
制作
Macro--macro913@gmail.com

下载页面:
http://www.expcode.com/Other/2006/0816/1786.html

  8月8日,微软安全中心发布了2006年8月漏洞安全公告:MS06-040危害等级为“严重”,请广大用户尽快到微软官方网站下载微软最新补丁。

编号:MS06-040
名称: RPC 相互身份验证中的漏洞可能允许欺骗
KB编号: 917736
等级:严重

摘要:

此更新解决了一个秘密披露的漏洞以及通过内部调查发现的附加问题。

成功利用此漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

  我们建议用户立即安装此更新。

受影响的软件:

·Microsoft Windows 2000 Service Pack 4 — 下载此更新
·Microsoft Windows XP Service Pack 1 和 Microsoft Windows XP Service Pack 2 — 下载此更新
·Microsoft Windows XP Professional x64 Edition — 下载此更新
·Microsoft Windows Server 2003 和 Microsoft Windows Server 2003 Service Pack 1 — 下载此更新
·Microsoft Windows Server 2003(用于基于 Itanium 的系统)和 Microsoft Windows Server 2003 SP1(用于基于 Itanium 的系统)— 下载此更新
·Microsoft Windows Server 2003 x64 Edition — 下载此更新

严重等级和漏洞标识:

漏洞标识符 漏洞的影响 Windows 2000 Windows XP Service Pack 1 Windows XP Service Pack 2 Windows Server 2003 Windows Server 2003 Service Pack 1

Server 服务中的缓冲区溢出漏洞 - CVE-2006-3439

远程执行代码

严重

严重

严重

严重

严重

所有漏洞的综合严重程度
 

严重

严重

严重

严重

严重


减轻影响的方式:

Server 服务中的缓冲区溢出漏洞 (CVE-2006-3439) 的缓解因素:


·采用防火墙最佳做法和标准的默认防火墙配置,有助于保护网络免受从企业外部发起的攻击。 按照最佳做法,应使连接到 Internet 的系统所暴露的端口数尽可能少。





本文链接地址:http://www.linwan.net.cn/archives/2162.html

原创文章如转载,请注明:转载自林网博客 [ http://www.linwan.net.cn/ ]

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

联系邮箱:16881688&126[AT]com,Powered By Z-Blog 1.8 Arwen Build 81206

本站采用创作共用版权协议, 要求署名、非商业用途和保持一致. 转载本站内容必须也遵循“署名-非商业用途-保持一致”的创作共用协议.