歡迎鎖定資料救援中心公佈的最新消息,我們將不定期做更新.
【賽迪網-IT技術報道】近期看到一篇文章,清晰地展示了攻擊者利用MS08-067漏洞入侵的過程,測試者還發佈了攻擊工具。
文章還說,利用MS08-067漏洞攻擊時,需要遠程計算機開啟Server、Computer Browser、Workstation服務,當這幾個服務關閉時,即使遠程計算機沒有打補丁,攻擊也不會成功。
對於家用的個人電腦,基本上不涉及到局域網的相關應用,禁用Server、Computer Browser、Workstation服務也不會影響電腦上網。建議不需要使用網絡共享,不需要登錄計算機域的將這三個服務全部禁掉。
關閉方法
方法很簡單,按win徽標鍵+R,彈出運行對話框,輸入services.msc,打開服務管理器,在服務列表中找到Server、Computer Browser、Workstation,分別雙擊,停止服務並修改服務屬性為禁用就可以了。
昨天還有個大牛向我展示了自己寫的利用該漏洞批量抓雞的工具,據說抓伺服器肉雞的效率一流,這傢伙死都不肯把他的工具給我。這個兄弟是個真正的黑客,他是不會用這東東搞雞鳴狗盜之事的。
(