积极预防 及时发现
快速响应 力保恢复
微软安全公告:MS03-010
发布时间:2003-03-28 信息来源:管理员

涉及程序: RPC Endpoint Mapper 描述: RPC Endpoint Mapper 存在缺陷能触发DoS攻击 详细: Remote Procedure Call (RPC)是运用于Windows操作系统上的一种协议。RPC提供相互处理通信机制,允许运行该程序的计算机在一个远程系统上执行代码。RPC协议本身起源于OSF (Open Software Foundation) RPC协议,但另外增加了一些Microsoft专用扩展。 RPC中处理TCP/IP信息交换的模块由于错误的处理畸形信息,导致产生缺陷。该缺陷在TCP/IP端口135上影响RPC Endpoint Mapper程序。要利用该缺陷,攻击者必须与远程机器上的Endpoint Mapper程序建立TCP/IP连接。一旦连接建立,攻击者将在发送畸形信息之前开始RPC连接谈判,将导致远程机器上的程序失效。RPC Endpoint Mapper 程序负责维持所有与运行RPC机器的连接信息。由于Endpoint Mapper 是在RPC服务其自身内部运行,利用该缺陷能导致RPC服务失效,并影响服务器提供的所有基于RPC的其他服务,同时还影响部分COM功能。 缓解因素: ?要使用该缺陷,攻击者必须连接到运行Endpoint Mapper的目标机器。在intranet环境中,Endpoint Mapper容易连接;但在Internet环境中,连接Endpoint Mapper的端口可通过防火墙进行阻塞。如果端口没有被阻塞,或在在intranet环境中,攻击者不需要任何附加权限就能利用该缺陷。 ?该缺陷只能引发DoS攻击,攻击者不能更改或阅读远程机器上的数据。 攻击方法: 暂无有效攻击代码 解决方案: 目前厂商已公布该缺陷补丁,请用户及时下载 附加信息: CAN-2002-1561