|
网站首页
|
新闻中心
|
系统安全
|
网络安全
|
安全技术
|
下载中心
|
安全365社区
|
首页
安全动态
IT新闻
安全人物
本站动态
漏洞公告
病毒警报
木马预警
流氓软件
漏洞分析
入侵检测
升级补丁
安全配置
信道安全
设备安全
协议安全
WEB安全
病毒分析
木马研究
脚本注入
后门探讨
技术应用
数据安全
企业专区
收藏本站
设为首页
会员登录:
站内搜索:
新闻中心
系统安全
网络安全
安全技术
下载中心
|
新闻中心首页
|
新闻动态
|
安全公告
|
2008首个Windows严重漏洞利用代码出炉
2008首个Windows严重漏洞利用代码出炉
作者:未知 文章来源:网络 点击数: 更新时间:2008-1-24 1:22:26
一个刚刚发布的利用今年第一个Windows安全
漏洞
的概念证明让安全研究人员敲响了警钟。
微软2008年1月8日发布的第一个编号为MS08-001的安全公告披露了一个TCP/IP安全漏洞。利用这个安全
漏洞
的概念证明代码已经在上周添加到了Immunity公司的CANVAS
入侵
测试软件中。Immunity首席
技术
官Dave Aitel上周四警告称,微软可能过高估计了创建利用这个安全
漏洞
的代码的难度。
微软在发布MS08-001安全公告时披露了Windows的TCP/IP
协议
中有多个安全漏洞之后,微软的一位产品经理在安全漏洞研究与防御博客中发表文章说,利用这个
漏洞
实施的任何攻击都必须要靠运气才能成功。
微软可信赖计算事业部产品经理Michael Grady争辩说,尽管微软把这个安全
漏洞
列为对于XP和Vista操作
系统
都是“严重”等级,但是,有许多因素使利用这个安全漏洞非常困难,在现实世界条件下几乎是不可能的。这些因素包括利用安全
漏洞
的代码将消耗计算机CPU的多数处理能力,而且实施攻击需要灵活掌握时机。
Aitel表示,攻击者能够攻击这个安全
漏洞
,特别是在局域网环境中。
还有一些公司也怀疑微软对新安全
漏洞
的评价。赛门铁克在提供给其DeepSight安全
网络
客户的研究报告中称,创建一个可靠的利用这个安全漏洞的代码显然是可能的。即使创建这个利用安全
漏洞
的代码很困难,这个工作的回报是非常高的。因为这可能一次攻破无数的
系统
。
赛门铁克提醒用户称,无论什么时候出现概念证明代码,这种攻击的可能性都会增加。概念证明代码的出现是一个可靠的指示器,表明攻击和防御的团体的兴趣和重点都集中到了这个安全漏洞。以前提出的保护用户不受MS08-001安全漏洞攻击的措施是不充分的。例如,Windows XP的
防火墙
不能阻止针对这个安全
漏洞
的广播攻击。流行的第三方安全软件,如赛门铁克自己的
网络
安全特警2008套装软件和McAfee的互联网安全套装软件2008,都不能阻止针对这个安全漏洞的攻击。赛门铁克在1月19日敦促用户尽快使用修复这个安全
漏洞
的
补丁
。
CANVAS概念证明代码攻击这个TCP/IP安全漏洞在未来几个月将扮演重要角色。安全专家预言,这个安全漏洞将是2008年最大的安全
漏洞
之一。
新闻录入:郝丽 责任编辑:郝丽
上一篇新闻:
Skype 惊现跨区域脚本漏洞 IE成帮凶
下一篇新闻: 没有了
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
网友评论:
(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
0day 漏洞价值2万美元
Excel旧版有漏洞 可控制
利用漏洞传播 内嵌在网页
REAL蛀虫利用播放器漏洞
Windows曝5年前严重漏洞
McAfee:Vista明年将曝4
利用电信收费漏洞非法购
MS07-062:Windows DNS服
系统漏洞感染文件 拆窗木
CPU漏洞可导致RSA被攻击
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
站长邮箱:
webmaster@anquan365.com
联系电话:86-10-67634029
Copyright © 2006-2008
www.anquan365.com
北京华安普特网络科技有限公司 版权所有