论坛: 病毒专区 标题: RPC漏洞到底是怎么回事? 复制本贴地址    
作者: hebin [hebin]    论坛用户   登录
本帖由 [无风之夜] 从 << 菜鸟乐园>> 转移而来

 如题!!!

请告之,谢谢!

地主 发表时间: 08/13 15:58

回复: tianyecool [tianyecool]   论坛用户   登录
就是RPC

B1层 发表时间: 08/13 16:35

回复: woainiwjy [woainiwjy]   论坛用户   登录
这算什么回答嘛

B2层 发表时间: 08/15 21:46

回复: ollo_521 [ollo_521]   论坛用户   登录
是啊
讲讲


B3层 发表时间: 08/16 22:04

回复: awp [awp]   论坛用户   登录
Remote Procedure Call (RPC)是Windows操作系统使用的一种远程过程调用协议,

RPC提供进程间交互通信机制,允许在某台计算机上运行的程序无缝地在远程系统

上执行代码。Microsoft的RPC部分在通过TCP/IP处理信息交换时存在问题,远程攻

击者可以利用这个漏洞以本地系统权限在系统上执行任意指令。

此漏洞是由于不正确处理畸形消息所致,漏洞影响使用RPC的DCOM接口。此接口处

理由客户端机器发送给服务器的DCOM对象激活请求(如UNC路径)。攻击者成功利用

此漏洞可以以本地系统权限执行任意指令。攻击者可以在系统上执行任意操作,如

安装程序、查看或更改、删除数据或建立系统管理员权限的帐户。

通俗地说:利用这个漏洞,一个攻击者可以随意在远程计算机上执行任何指

令!!!


B4层 发表时间: 08/16 22:58

论坛: 病毒专区

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号