Welcome to TechNet Blogs Sign in | Join | Help

大牛蛙 da'niel'wa@secure


Keep walking~~~

News

  • 善意提醒:尽管这里是Technet的空间,但所有的文字均仅是个人言论,并不都是技术内容,而且不具备任何指导/明示/暗示的意图,当然也与所属公司无关。所有非文字的内容,版权归原作者所有,文字内容本人不保留任何权力。

    全部文章
    [1] | [2] | [3] | [4]
    [5] | [6] | [7]
十月紧急额外安全公告

此文最近将持续更新:十月份一个紧急额外(Out-of-band)安全公告即将发布,在这里查看预先通知

  • 请提前通知管理员周末前做好补丁测试和部署工作;
  • 请圈子朋友,从明天开始不带电、不触电外出旅游;

Update1 on 2008/10/23 14:30:
管理员可以现在就试试华生医生,尽量不要“就不报给MS”;
请勿反反盗版关闭更新,还是那句话,做盗版的“受害者”好过做盗贼的受害者,看黑色桌面好过让黑客看到你的桌面

Update2 on 2008/10/24 8:30:
MS08-067今晨发布,回顾最近几年以来,这是不多见的严重级别公告之一。可以预见到的问题会有很多:

  1. 为什么XP SP2后引入的内存保护措施中的/GS对这个漏洞没有用?
  2. 那么数据执行保护DEP呢?
  3. Vista是否因为地址空间随机化ASLR降低了突破DEP后数据执行的可能性?
  4. 在XP SP2/SP3上成功利用的可能性有多大?
  5. Vista呢?不是说类似冲击波的病毒几乎不会在Vista上重现吗?
  6. 我开了Windows防火墙,是否可以防范?
  7. 这是否是一个0day?如果是,是否意味着已经有人利用?他是否喝三鹿?
  8. 谁发现攻击的?怎么发现的?
  9. 这是微软为了推广WGA反盗版蛊惑大家安装更新的阴谋!
  10. 我真的黑屏了,不是黑色桌面,而是全黑,我不认为是病毒干的;
  11. 这次补丁和美国大选有什么关系?
  12. 大家不要相信微软,他们是为了推广Vista,否则为何Vista不受病毒感染?
  13. “惊爆!历史上最严重Windows漏洞现身”
  14. “……联手……发布紧急……波解决方案!”
  15. “病毒作者是民族英雄,代码里有反微软霸权的标语”
  16. ……

以上几点,如果真的有人问起或命中,我会逐步在这里解答。

Update3 on 2008/10/24 16:00:
PoC已经被发布,请大家尽快转告安装补丁。我们已经看到大陆地区访问Update的客户端数量有少量减少,不过现在告诉所有人“请恢复启用Windows Automatic Update安装MS08-067,这么做不会下载正版验证WGA”,就像说“这狗不咬人”一样。所以下面把补丁的链接地址直接贴出,方便有所顾虑的用户尽快安装,谢谢!

Operating System

Microsoft Windows 2000 Service Pack 4

Windows XP Service Pack 2

Windows XP Service Pack 3

Windows Server 2003 Service Pack 1

Windows Server 2003 Service Pack 2

Windows Server 2003 x64 Edition

Windows Server 2003 x64 Edition Service Pack 2

Windows Vista and Windows Vista Service Pack 1

Windows Vista x64 Edition and Windows Vista x64 Edition Service Pack 1

Update4 on 2008/10/24 16:30:
下图是SWI给出的各平台受MS08-067的影响图中文版,请参考。

MS08-067

Posted: Thursday, October 23, 2008 12:02 PM by 大牛蛙

Comments

cocoruder said:

顶你!赶上我们明天踢球

# October 23, 2008 12:56 AM

allyesno said:

67 貌似很cool 69 就更好了

# October 23, 2008 3:34 PM

123 said:

up

# October 23, 2008 3:35 PM

wushi said:

这是否是个补丁的补丁?

# October 23, 2008 10:09 PM

大牛蛙 said:

回wushi:不是

# October 23, 2008 10:13 PM

hzqedison said:

对你的那些问题,感觉都比较好玩,想请你一一回答。

hzqedison@qq.com

# October 24, 2008 1:54 AM

M said:

囧。。楼上的。。。

那么请大牛蛙顺便回答一下问题11和15。谢谢!!

# October 24, 2008 2:09 AM

大牛蛙 said:

回edison和M:我的失误……问题较多……而且13-15并非问题,只是可以预见的现象

# October 24, 2008 5:47 AM

wushi said:

和ms06-040在同一个位置?嗬嗬,

MS出一个补丁往往在半年以上,为何屡屡出现这种在同一个位置附近的错误?

我觉得这个叫补丁的补丁也不能说是完全不对.

# October 24, 2008 9:18 AM

大牛蛙 said:

:) 的确不是补丁的补丁 或许和能力有关 但和态度、后门、面子、**毫无关联

# October 24, 2008 11:05 AM

wushi said:

或许和能力有关?不赞同,哈哈.

MS的能力有目共睹.

估计和打补丁这活太没劲有关,

哈哈.

# October 24, 2008 11:47 AM

大牛蛙 said:

…好吧,我承认我就是传说中那个临时工

# October 24, 2008 1:04 PM

cocoruder said:

严重支持回答所有问题!

btw,确实不是MS06040带来的,试试未打MS06040不就可确定么。

# October 24, 2008 1:39 PM

wordexp said:

 工具已完工....

# October 25, 2008 3:08 AM

大牛蛙 said:

回ruder:关于M,你说的包的问题我会反映,如还有其他问题尽管提,发mail比较好一些。关于“严重支持回答所有问题”,其实你感兴趣的可能只有7、8和11吧。

回wordexp:经验丰富,谢谢告知。匿名有匿名的道理,开博有开博的理由,基本用不着这工具来进一步证明什么了,请继续专注福祉小众的cli-exp吧

# October 25, 2008 5:16 AM

wushi said:

回cocoruder:

我的意思是在一个函数里的话,应该一次搞定,

根据我得经验,错误往往是由一个程序员引起的,

而且他应该不止一次犯错误.

# October 25, 2008 9:05 AM

ayarei said:

打patch可能工资不满意吧...

看了那么多没人关心十一和十五吗?

# October 25, 2008 8:15 PM

J.Y said:

我虔诚d窝在沙发上 祈求牛白白的蛙大 赐给我们这样没有网络的人补丁吧

“阿……………………瓦”

# November 7, 2008 4:24 PM

M said:

I don't like the color of the new skin...

Winter is frustrating enough, no more snow and rocks, please~

# November 13, 2008 10:42 PM
Leave a Comment

(required) 

(required) 

(optional)

(required) 

  
Enter Code Here: Required

Comment Notification

If you would like to receive an email when updates are made to this post, please register here

Subscribe to this post's comments using RSS

Page view tracker