XP曝重大EoP漏洞 – 目前暂无补丁,附临时解决方法
2014年4月,微软官方就要停止对Windows XP的服务支持,当然这其中也包含了技术支持,距离现在已经不到五个月的时间。但是在这之前,微软还是要对XP负责的。今天,微软发布了一则安全公告2914486,向Windows XP和Server 2003用户报告了一个本地权限提升(EoP)问题。Windows Vita和之后系统不受这个本地EoP问题影响。
微软表示,他们已经发现该问题被第三方远程利用进行远程代码攻击,不过目前影响范围较小。只有当用户不小心打开一个含恶意代码的PDF文件,才会引发这样的攻击。如此看来,目前该漏洞就是个0day!
微软当前正在开发安全补丁以解决这个问题,建议Windows XP和Server 2003用户通过部署安全公告中提供的方案暂时避免受到攻击:删除NDProxy.sys并重新定向Null.sys。对于非默认、用户权限有限的环境,微软发现这样做可以有效地阻止目前已经发现的攻击。
具体做法如下:
1、从高级命令提示符(elevated command prompt)中执行以下命令:
sc stop ndproxy
reg add HKLM\System\CurrentControlSet\Services\ndproxy /v ImagePath /t REG_EXPAND_SZ /d system32\drivers\null.sys /f
2、重启系统
更多详情可查阅微软安全公告2914486:http://technet.microsoft.com/en-us/security/advisory/2914486
终于又开始更新了。
Unknown Unknown感谢楼主!
我几乎每天都来看一下。
期待持续更新。
2013-11-28 21:12:13
@billow 太感谢你了,前段时间实在太忙了。
Unknown Unknown2013-11-29 10:31:00