|
网站首页
|
新闻中心
|
系统安全
|
网络安全
|
安全技术
|
下载中心
|
安全365社区
|
首页
安全动态
IT新闻
安全人物
本站动态
漏洞公告
病毒警报
木马预警
流氓软件
漏洞分析
入侵检测
升级补丁
安全配置
信道安全
设备安全
协议安全
WEB安全
病毒分析
木马研究
脚本注入
后门探讨
技术应用
数据安全
企业专区
收藏本站
设为首页
会员登录:
站内搜索:
新闻中心
系统安全
网络安全
安全技术
下载中心
|
新闻中心首页
|
新闻动态
|
安全公告
|
微软TCP/IP漏洞很容易被黑客利用
微软TCP/IP漏洞很容易被黑客利用
作者:未知 文章来源:网络 点击数: 更新时间:2008-2-2 1:04:19
安全研究人员表示,对微软有关今年第一个危急Windows
漏洞
“很难或不大可能”被黑客所利用的说法产生了怀疑。
Immunity周二更新了利用微软在MS08-001安全公告中提到的TCP/IP缺陷的代码,并在其网站上发布了一个有关攻击的Flash动画,在两周前就发布了利用该
漏洞
的代码。Immunity CTO戴夫表示,这表明MS08-001 IGMPv3缺陷是很容易被利用的。
戴夫这一断言推翻了微软早些时候的一个判断:有许多因素使得要利用这一缺陷很困难和几乎是不可能的。但是,Immunity承认其最新的缺陷利用代码并非是百分之百地可靠的。
其它安全厂商也对更新后的攻击代码和动画演示做出了反应。例如,赛门铁克就向其DeepSight威胁
网络
的客户发出了警报,新的漏洞利用代码演示了远程执行代码,新
漏洞
利用代码能够在开启了
防火墙
功能的Windows XP SP2上运行。赛门铁克建议用户立即安装微软发布的
补丁
软件。
赛门铁克表示,成功的攻击将使得黑客能够在Windows内核中执行任意代码。这一问题在Vista上尤其严重,因为它采用了增强的内核安全机制。本机用户━━甚至是管理员,要在内核中执行未签名的代码也很困难,但利用这一缺陷,黑客却可以远程地在内核中执行任何代码。这一缺陷不仅仅为黑客提供了在
系统
上执行任何缺陷的机会,还使得他们能够安装后门程序和其它恶意工具。
在1月8日发布的MS08-001安全公告中,微软对Windows XP SP2、Windows Vista、Windows Small Business Server、Windows Home Server平台上IGMP的危险程度评级是“危急”;包括Windows Server 2003在内的其它平台上该缺陷的危险程度评级是“重要”。
新闻录入:郝丽 责任编辑:郝丽
上一篇新闻:
黑客攻击新浪网案告破
下一篇新闻: 没有了
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
网友评论:
(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
Firefox最新漏洞 向攻击
2008首个Windows严重漏洞
0day 漏洞价值2万美元
Excel旧版有漏洞 可控制
黑客攻破Myspace页面
微软:我们的代码比赛门铁
利用漏洞传播 内嵌在网页
微软否认其“亏待”了MS
Xbox Live出现故障 微软
REAL蛀虫利用播放器漏洞
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
站长邮箱:
webmaster@anquan365.com
联系电话:86-10-67634029
Copyright © 2006-2008
www.anquan365.com
北京华安普特网络科技有限公司 版权所有