首 页论 坛破解QQ密码领免费QQ秀QQ等级修改盗取QQ教程QQ密码暴力破解QQ空间完整做法免费开所有QQ业务
设为首页
加入收藏
联系我们
您当前的位置:下载者 -> 电脑常识 -> 文章内容
栏目导航
· QQ文章 · 综合文章
· 安全文章 · 新闻动态
· 实用技巧 · 入侵检测
· 木马病毒 · 电脑常识
· 编程设计 · 网络技术
相关文章

微软计划本月发布4个安全补丁..
微软Vista SP1正版验证机制惨..
微软宣布放弃收购雅虎 但不排..
分析称微软雅虎周五谈判仍可..
华尔街套利者:微软不会轻易放..
雅虎股价周五上扬 与微软谷歌..
传微软留USB驱动后门可进行硬..
5000万网页被黑 微软否认IIS..
微软杀毒OneCare误报Skype为..
微软承认 Windows提升权限安..
微软Windows XP SP3向制造商..
“赛波”变种病毒利用微软漏..
微软警告Windows存漏洞 网络..
微软MVP峰会召开 鲍尔默称Vi..
黑客利用社会工程学偷资料敲..
黑客利用木马程序偷业务资料..
高危漏洞威胁系统安全 微软狂..
微软3月安全公告解决10漏洞
微软公司正式发布IE8 beta 1..
微软周二计划发布八款安全补..

微软TCP/IP漏洞很容易被黑客利用
发布时间:2008-2-12 11:49:09

安全研究人员表示,对微软有关今年第一个危急Windows漏洞“很难或不大可能”被黑客所利用的说法产生了怀疑。

  Immunity周二更新了利用微软在MS08-001安全公告中提到的TCP/IP缺陷的代码,并在其网站上发布了一个有关攻击的Flash动画,在两周前就发布了利用该漏洞的代码。Immunity CTO戴夫表示,这表明MS08-001 IGMPv3缺陷是很容易被利用的。

  戴夫这一断言推翻了微软早些时候的一个判断:有许多因素使得要利用这一缺陷很困难和几乎是不可能的。但是,Immunity承认其最新的缺陷利用代码并非是百分之百地可靠的。

  其它安全厂商也对更新后的攻击代码和动画演示做出了反应。例如,赛门铁克就向其DeepSight威胁网络的客户发出了警报,新的漏洞利用代码演示了远程执行代码,新漏洞利用代码能够在开启了防火墙功能的Windows XP SP2上运行。赛门铁克建议用户立即安装微软发布的补丁软件。

  赛门铁克表示,成功的攻击将使得黑客能够在Windows内核中执行任意代码。这一问题在Vista上尤其严重,因为它采用了增强的内核安全机制。本机用户━━甚至是管理员,要在内核中执行未签名的代码也很困难,但利用这一缺陷,黑客却可以远程地在内核中执行任何代码。这一缺陷不仅仅为黑客提供了在系统上执行任何缺陷的机会,还使得他们能够安装后门程序和其它恶意工具。

  在1月8日发布的MS08-001安全公告中,微软对Windows XP SP2、Windows Vista、Windows Small Business Server、Windows Home Server平台上IGMP的危险程度评级是“危急”;包括Windows Server 2003在内的其它平台上该缺陷的危险程度评级是“重要”。
[] [打 印] [收 藏]
上一篇文章:用编程的方法突破NT安全机制
下一篇文章:SQL Server 安全检查列表全攻略
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 联系站长
如果您对本站有任何建议或意见,请联系站长,感谢您对本站一如既往的支持!
Powered by:NewAsp SiteManageSystem Version 2.1 SP1 1030