读者刘超投稿(作者博客)称,10月24日,各大杀毒软件厂商均发出安全警报,微软系统爆出2008年最大的安全漏洞(KB958644),影响包括 Windows XP SP3、Windows 2000、Windows Server 2003、Windows Vista 等几乎所有主流操作系统。黑客可以利用此漏洞发动大规模远程攻击,实际效果可与“冲击波”、“震荡波”等病毒类似。
据悉,微软已经发布了该漏洞的补丁。但由于近期“黑屏”事件的影响,很多用户已经关闭了系统的补丁自动更新功能,因此很可能造成严重的危害。
据瑞星安全专家表示,该漏洞存在于操作系统的 RPC 模块,如果用户的计算机收到了特制的 RPC 请求,则攻击者可以绕过系统的认证远程运行任意代码。当初“冲击波”、“震荡波”病毒利用的同样是 RPC 漏洞,因此该漏洞很可能造成类似的大规模蠕虫攻击。
Windows XP 安全更新程序 (KB958644) 官方下载:点这里下载。