目前已经有利用MS05-039中的漏洞进行传播的蠕虫(Zotob.A)出现,此蠕虫利用TCP/445端口进行传播,请在防火墙上暂时过滤此端口并尽快安装相关安全补丁。 MS05-043中的安全漏洞也很可能被用来传播蠕虫,因此也需要尽快安装补丁。
微软发布了2005年8月份的6个安全公告,这些公告描述并修复了9个安全漏洞,其中MS05-038/MS05-039/MS05-043中所描述的安全漏洞属于“紧急”风险级别。攻击者利用这些漏洞可能远程入侵并完全控制服务器或者客户端系统。
相关公告链接:
MS05-038 - Internet Explorer累计安全更新(896727)
http://www.microsoft.com/technet/security/bulletin/MS05-038.mspx
MS05-039 - 即插即用中的漏洞可能允许远程执行代码和权限提升(899588)
http://www.microsoft.com/technet/security/bulletin/MS05-039.mspx
MS05-040 - Telephony服务中的漏洞可能允许远程执行代码(893756)
http://www.microsoft.com/technet/security/bulletin/MS05-040.mspx
MS05-041 - 远程桌面协议中的漏洞可能允许拒绝服务(899591)
http://www.microsoft.com/technet/security/bulletin/MS05-041.mspx
MS05-042 - Kerberos中的漏洞可能允许拒绝服务,信息泄漏和欺骗(899587)
http://www.microsoft.com/technet/security/bulletin/MS05-042.mspx
MS05-043 - Print Spooler服务中的漏洞可能允许远程执行代码(896423)
http://www.microsoft.com/technet/security/bulletin/MS05-043.mspx