您的位置: 首页 >> 文章首页 >> 电脑安全 >> 安防业界 >>
 
 
安全研究人员: 微软TCP/IP漏洞很容易被黑客利用
作者: 不详 来源: 时间: 2008-1-31

1月31国际报道 本周二,安全研究人员表示,对微软有关今年第一个危急Windows漏洞“很难或不大可能”被黑客所利用的说法产生了怀疑。

  Immunity周二更新了利用微软在MS08-001安全公告中提到的TCP/IP缺陷的代码,并在其网站上发布了一个有关攻击的Flash动画,在两周前就发布了利用该漏洞的代码。Immunity CTO戴夫表示,这表明MS08-001 IGMPv3缺陷是很容易被利用的。

  戴夫这一断言推翻了微软早些时候的一个判断:有许多因素使得要利用这一缺陷很困难和几乎是不可能的。但是,Immunity承认其最新的缺陷利用代码并非是百分之百地可靠的。

  其它安全厂商也对更新后的攻击代码和动画演示做出了反应。例如,赛门铁克就向其DeepSight威胁网络的客户发出了警报,新的漏洞利用代码演示了远程执行代码,新漏洞利用代码能够在开启了防火墙功能的Windows XP SP2上运行。赛门铁克建议用户立即安装微软发布的补丁软件。

  赛门铁克表示,成功的攻击将使得黑客能够在Windows内核中执行任意代码。这一问题在Vista上尤其严重,因为它采用了增强的内核安全机制。本机用户━━甚至是管理员,要在内核中执行未签名的代码也很困难,但利用这一缺陷,黑客却可以远程地在内核中执行任何代码。这一缺陷不仅仅为黑客提供了在系统上执行任何缺陷的机会,还使得他们能够安装后门程序和其它恶意工具。

  在1月8日发布的MS08-001安全公告中,微软对Windows XP SP2、Windows Vista、Windows Small Business Server、Windows Home Server平台上IGMP的危险程度评级是“危急”;包括Windows Server 2003在内的其它平台上该缺陷的危险程度评级是“重要”。
上一篇文章: 中国博士生在美卖盗版软件遭逮捕将驱逐出境
下一篇文章:
相关文章  
相关软件  
 
本类 TOP10  
    专家支招:春节期间“防偷防骗”秘诀
    微软将在二月开始推送Office 2003 SP3
    Windows Live Messenger又遭蠕虫攻击
    Windows Live Messenger又遭蠕虫攻击
    Live OneCare--未来不可忽视的安全力量
    中国博士生在美卖盗版软件遭逮捕将驱逐出境
    安全研究人员: 微软TCP/IP漏洞很容易被黑客...
    本周“代理木马”跃居病毒榜榜首
    山西长治黑客入侵网警在线称只想"推销自己"
    Google遭遇大量黑客网络攻击专家称不必担心
最新推荐软件  
ACDSee Pro v2.0.238 汉化精装版
天网防火墙 v3.0.0.1010 build 1025 个人版
瑞星个人防火墙 v19.46.20 完全免费版
迅雷5 5.7.4.401
StyleBuilder v1.02
Windows清理助手 v2
恶意软件清理
360安全卫士  v3.64标准版
瑞星卡卡安全助手 v4.0.0.27
最近更新 | 关于我们 | 广告联系 | 版权声明 | 帮助中心 | 交流论坛
Copyright © 2007-2010 91down.com All Rights Reserved. 就要下载站 快乐下载新体验