| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
安全365
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
微软修正8个Windows缺陷
微软修正8个Windows缺陷
作者:佚名 文章来源:不详 点击数: 更新时间:2006-12-28 16:25:19

    本周二,微软修正了8个与Windows相关的缺陷,其中包括3个能够在用户不知情的情况下被黑客用来控制系统的缺陷。

    微软发布了6份安全公告,其中5份的危险程度评级是“危急”。 MS06-069修正了Adobe Systems的Macromedia Flash Player中的缺陷,其余的补丁软件修正了微软产品中的缺陷。

    3个Windows缺陷能够使黑客远程地控制用户的系统,而且不要求用户进行任何操作;其它5个缺陷则要求用户访问恶意网站或打开恶意文件,黑客才能成功地发动攻击。

    Qualys的研究经理Amol Sarwate表示,最严重的是Windows 2000和Windows XP中的“Workstation服务”中的缺陷。黑客能够远程地发送恶意数据包,执行任意代码。微软在MS06-070中修正了该缺陷。Workstation服务对文件系统和打印请求进行路由,它无法被关闭,也不容易受到防火墙等安全技术的保护,唯一的解决方案是尽快地安装补丁软件。

    微软的安全项目经理Christopher Budd说,Windows 2000上的这一问题最为严重。该缺陷可能导致蠕虫在Windows 2000,在Windows XP SP 2上不会出现这种情况。Windows XP受影响较小的原因是它采用了防火墙和不同的网络技术

    黑客可以通过创建恶意的消息、并向有缺陷的计算机发送利用该缺陷发动攻击。微软在其安全公告中说,成功地利用该缺陷的黑客能够完全控制受影响的系统。

    另外二个缺陷也能够被用来传播蠕虫,它们影响微软的Client Service for NetWare和NetWare Driver。但是,这些软件在缺省状态下不会安装到用户的系统上。微软在MS06-066安全公告中将该缺陷的安全等级列为“重要”。

    微软在MS06-068安全公告中表示,microsoft Agent在处理一些文件的方式上存在缺陷。打开恶意的.acf文件可能导致PC受到攻击。

    MS06-067补丁软件修正了IE中的3个缺陷;MS06-071修正了已经被黑客用来发动攻击的XML Core Services中的一个缺陷。

新闻录入:admin    责任编辑:admin 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    微软本月更新发布五补丁
    微软要推在线杀毒?!
    微软开放Silverlight源码
    微软DNS危急漏洞正被黑客
    红旗Linux老总赵晓亮今天
    微软高管:如果非要盗版
    微软称系统感染间谍软件
    McAfee炮轰微软 安全不是
    杀毒软件窝里反 微软把诺
    微软25日发布新补丁
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029
    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有