CBND08-004

Lỗi nghiêm trọng của Microsoft Windows cần được vá ngay

Tổng quan

Một lỗi bảo mật nằm trong Microsoft Windows Server Service vừa được phát hiện, cho phép tin tặc thực thi mã lệnh trên máy tính từ xa.

I. Mô tả

Bằng cách gửi luồng dữ liệu tấn công đến hệ thống, tin tặc có thể thực hiện một đoạn mã lệnh trên hệ thống mà không cần sự tương tác từ phía người dùng. Hiện tại đã xác định được ít nhất một loại mã độc mang tên Trojan.Gimmiv.A lợi dụng điểm yếu này để tấn công.

II. Tác hại

Cho phép thực thi mã lệnh trên một máy tính từ xa mà không cần sự tương tác của người dùng.

III. Giải pháp

Cập nhật bản vá từ Microsoft theo địa chỉ sau:
http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx

Các hệ thống có khả năng bị ảnh hưởng

Microsoft Windows XP Tablet PC Edition SP3

Microsoft Windows XP Tablet PC Edition SP2

Microsoft Windows XP Tablet PC Edition SP1

Microsoft Windows XP Tablet PC Edition

Microsoft Windows XP Professional x64 Edition SP2

Microsoft Windows XP Professional x64 Edition

Microsoft Windows XP Professional SP3

Microsoft Windows XP Professional SP2

Microsoft Windows XP Professional SP1

Microsoft Windows XP Professional

Microsoft Windows XP Media Center Edition SP3

Microsoft Windows XP Media Center Edition SP2

Microsoft Windows XP Media Center Edition SP1

Microsoft Windows XP Media Center Edition

Microsoft Windows XP Home SP3

Microsoft Windows XP Home SP2

Microsoft Windows XP Home SP1

Microsoft Windows XP Home

Microsoft Windows XP Gold 0

Microsoft Windows XP 64-bit Edition Version 2003 SP1

Microsoft Windows XP 64-bit Edition SP1

Microsoft Windows XP 64-bit Edition

Microsoft Windows XP 0

Microsoft Windows Vista x64 Edition SP1

Microsoft Windows Vista x64 Edition 0

Microsoft Windows Vista Ultimate 64-bit edition SP1

Microsoft Windows Vista Ultimate 64-bit edition 0

Microsoft Windows Vista Home Premium 64-bit edition SP1

Microsoft Windows Vista Home Premium 64-bit edition 0

Microsoft Windows Vista Home Basic 64-bit edition SP1

Microsoft Windows Vista Home Basic 64-bit edition 0

Microsoft Windows Vista Enterprise 64-bit edition SP1

Microsoft Windows Vista Enterprise 64-bit edition 0

Microsoft Windows Vista Business 64-bit edition SP1

Microsoft Windows Vista Business 64-bit edition 0

Microsoft Windows Vista Ultimate SP1

Microsoft Windows Vista Ultimate

Microsoft Windows Vista SP1

Microsoft Windows Vista Home Premium SP1

Microsoft Windows Vista Home Premium

Microsoft Windows Vista Home Basic SP1

Microsoft Windows Vista Home Basic

Microsoft Windows Vista Enterprise SP1

Microsoft Windows Vista Enterprise

Microsoft Windows Vista Business SP1

Microsoft Windows Vista Business

Microsoft Windows Vista beta 2

Microsoft Windows Vista Beta 1

Microsoft Windows Vista Beta

Microsoft Windows Vista 0

Microsoft Windows Server 2008 Standard Edition 0

Microsoft Windows Server 2008 for x64-based Systems 0

Microsoft Windows Server 2008 for Itanium-based Systems 0

Microsoft Windows Server 2008 for 32-bit Systems 0

Microsoft Windows Server 2008 Enterprise Edition 0

Microsoft Windows Server 2008 Datacenter Edition 0

Microsoft Windows Server 2003 x64 SP2

Microsoft Windows Server 2003 x64 SP1

Microsoft Windows Server 2003 Web Edition SP2

Microsoft Windows Server 2003 Web Edition SP1 Beta 1

Microsoft Windows Server 2003 Web Edition SP1

Microsoft Windows Server 2003 Web Edition

Microsoft Windows Server 2003 Standard x64 Edition

Microsoft Windows Server 2003 Standard Edition SP2

Microsoft Windows Server 2003 Standard Edition SP1 Beta 1

Microsoft Windows Server 2003 Standard Edition SP1

Microsoft Windows Server 2003 Standard Edition

Microsoft Windows Server 2003 Itanium SP2

Microsoft Windows Server 2003 Itanium SP1

Microsoft Windows Server 2003 Itanium 0

Microsoft Windows Server 2003 Enterprise x64 Edition SP2

Microsoft Windows Server 2003 Enterprise x64 Edition

Microsoft Windows Server 2003 Enterprise Edition Itanium SP1 Beta 1

Microsoft Windows Server 2003 Enterprise Edition Itanium SP1

Microsoft Windows Server 2003 Enterprise Edition Itanium 0

Microsoft Windows Server 2003 Enterprise Edition SP1 Beta 1

Microsoft Windows Server 2003 Enterprise Edition SP1

Microsoft Windows Server 2003 Enterprise Edition

Microsoft Windows Server 2003 Datacenter x64 Edition SP2

Microsoft Windows Server 2003 Datacenter x64 Edition

Microsoft Windows Server 2003 Datacenter Edition Itanium SP1 Beta 1

Microsoft Windows Server 2003 Datacenter Edition Itanium SP1

Microsoft Windows Server 2003 Datacenter Edition Itanium 0

Microsoft Windows Server 2003 Datacenter Edition SP1 Beta 1

Microsoft Windows Server 2003 Datacenter Edition SP1

Microsoft Windows Server 2003 Datacenter Edition

Microsoft Windows 2000 Server SP4

Microsoft Windows 2000 Professional SP4

Microsoft Windows 2000 Professional SP3

Microsoft Windows 2000 Professional SP2

Microsoft Windows 2000 Professional SP1

Microsoft Windows 2000 Professional

Microsoft Windows 2000 Datacenter Server SP4

Microsoft Windows 2000 Advanced Server SP4

Avaya Messaging Application Server MM 3.1

Avaya Messaging Application Server MM 3.0

Avaya Messaging Application Server MM 2.0

Avaya Messaging Application Server MM 1.1

Avaya Messaging Application Server 0

3DM Software Disk Management Software SP2

3DM Software Disk Management Software SP1

Tham khảo

Other Information

Ngày thông báo

25/10/2008

Ngày cập nhật sau cùng

25/10/2008

VNCERT-ID

CBND 08-004

Mức độ nguy hiểm

cao

Mọi thắc mắc hay ý kiến đóng góp xin liên hệ địa chỉ email chính thức của VNCERT (office[at]vncert[.]vn)