新華網(wǎng)天津3月20日專(zhuān)電(記者張建新)國家計算機病毒應急處理中心通過(guò)對互聯(lián)網(wǎng)的監測發(fā)現,微軟公司已發(fā)布3月份的漏洞補丁程序,其中1個(gè)危害等級為“嚴重”,4個(gè)危害等級為“重要”,提醒廣大計算機用戶(hù)注意。
一、MS12-017:Microsoft?。祝椋睿洌铮鳎蟆。模危印。樱澹颍觯澹蜻h程拒絕服務(wù)漏洞,危害等級為“重要”。Windows?。模危印。樱澹颍觯澹蚴俏④浌就瞥龅挠蛎到y或者域名服務(wù),域名系統為Internet上的主機分配域名地址和IP地址。Windows?。模危印。樱澹颍觯澹蛟谔幚砟承欤铮铮耄酰鸩樵?xún)時(shí),在實(shí)現上存在遠程拒絕服務(wù)漏洞,遠程攻擊者可利用此漏洞造成DNS服務(wù)器停止響應,拒絕服務(wù)合法用戶(hù)。
二、MS12-020:Microsoft遠程桌面協(xié)議RDP拒絕訪(fǎng)問(wèn)和遠程代碼執行漏洞,危害等級為“嚴重”。遠程桌面協(xié)議(RDP,Remote?。模澹螅耄簦铮稹。校颍铮簦铮悖铮欤┦且粋€(gè)多通道的協(xié)議,讓用戶(hù)(客戶(hù)端或稱(chēng)“本地電腦”)連上提供微軟終端機服務(wù)的電腦(服務(wù)器端或稱(chēng)“遠程電腦”)。Windows在處理某些RDP報文時(shí)Terminal?。樱澹颍觯澹虼嬖阱e誤,可被利用造成服務(wù)停止響應。另外,Windows在處理某些對象時(shí)存在錯誤,可通過(guò)特制的RDP報文訪(fǎng)問(wèn)未初始化的或已經(jīng)刪除的對象,導致任意代碼執行,然后控制系統。
目前,微軟公司已公布針對上述漏洞的補丁程序,國家計算機病毒應急處理中心建議計算機用戶(hù)盡快到微軟官方網(wǎng)站下載其漏洞補丁程序,防止遠程惡意攻擊者利用漏洞入侵破壞操作系統。