通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
高危漏洞威胁系统安全 微软狂打10补丁
责任编辑:酷酷の鱼   更新日期:2008-4-11
 
印象中微软的操作系统总是众黑客挑战技术极限的实验场,作为操作系统厂商的微软,则总是像一个勤勤恳恳的裁缝,几乎无时无刻不在打补丁,而黑客们又始终都能找出无穷无尽的漏洞来。于是这件事便演变得相当有趣——黑客们总在兢兢业业钻漏洞,微软则总在勤勤恳恳打补丁,双方总是像在打一场处于拉锯状态的持久战。日前获得的消息再次证明了这场持久战的存在。本周二,微软再次更新了10个补丁,其中包括6个危急补丁。下面就让我们看看这次又是哪几个高危漏洞让微软寝食难安吧。

黑客总在兢兢业业钻漏洞,微软总在勤勤恳恳打补丁

CVE(Common Vulnerabilities and Exposures,通用漏洞披露)编号为CVE-2008-0083的漏洞。这个漏洞危及Windows Vista和Windows Server2008系统。
微软表示:“一个远程代码执行漏洞存在于网页里的VBScript和JScript脚本引擎的解码脚本之中。如果用户打开了特制文件或者访问了正在运行特制脚本的网站的话,这个漏洞将允许远程代码执行。同时,如果用户是登录了管理员账户,攻击者就可以成功利用这个漏洞,从而获得受感染系统的完全控制权。此时攻击者就能安装程序、浏览被感染电脑、改变或删除被感染电脑上的数据,或者创建拥有完全控制权的新账号,从而把受害用户的账号设定为更低的系统用户权限。在这个漏洞可能导致的攻击里,账户权限越低的用户受到的影响越小。”此漏洞由赛门铁克公司发现。

CVE编号为CVE-2008-1086的ActiveX Kill Bits漏洞。该漏洞存在于Windows 2000、各个版本的Windows XP、各个版本的Windows 2003、 Windows Vista以及Windows 2008操作系统里。
微软表示:“一个远程代码执行漏洞存在于ActiveX控件的hxvz.dll之中,攻击者能通过创立特殊处理过的网页来利用这个漏洞。当用户浏览了特殊处理过的网页的时候,此漏洞将允许远程代码执行。从而攻击者便可以成功利用这个漏洞获得与当前登录的用户相同的管理权限。”安全厂商iDefense公司的“漏洞贡献者计划”(Vulnerability Contributor Program,简称VCP)发现了这个漏洞

CVE编号为CVE-2008-1085的漏洞
微软表示:“由于Internet Explorer浏览器处理数据流的方式,造成了在Internet Explorer浏览器之中存在一个远程代码执行漏洞。攻击者通过创立一个特殊处理过的网页便能利用这个漏洞进行攻击。当用户浏览过这个网页以后,该漏洞将允许远程代码执行,从而攻击者便能成功利用这个漏洞获得与当前登录用户相当的管理权限。”IE6和IE7在众多平台上都首当其冲,尤其是在Windows Vista和Windows Server 2008操作系统中。此漏洞由安全机构Secunia发现。

CVE编号为CVE-2008-1088的漏洞
微软表示:“一个远程代码执行漏洞存在于Microsoft Project特别处理后的Project文件里。通过电子邮件附件的形式,以及经过一些特别处理过或者被黑掉的网站发送错误文件,攻击者便可以利用这个漏洞。”这个危及微软Microsoft Project Server 2003、Microsoft Project Server 2007、Portfolio Server 2007以及Project Server 2007的漏洞由韩国国家电脑安全中心发现。

最后是CVE编号分别为CVE-2008-1083和CVE-2008-1087的两个漏洞。这是两个GDI处理整数和文件名参数的方式里存在的漏洞,分别存在于EMF图像文件里。这两个漏洞由iDefense实验室的“零时差项目 (Zero Day Initiative,简称ZDI)”和安全厂商SkyRecon的研究人员共同发现。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    推荐文章 瑞星公司04月11日发布 每日计算机病毒及木马播报
    普通文章 警惕利用社保系统漏洞诈骗等违法犯罪活动
    普通文章 赛门铁克:13期互联网安全威胁报告
    普通文章 百度搜霸将改名为“百度工具栏”
    普通文章 高危漏洞威胁系统安全 微软狂打10补丁
    推荐文章 推荐:磁碟机病毒很猖獗 高手传授解毒小秘方
    普通文章 Windows 系统安全技术概念技术讲解
    普通文章 决不做“肉鸡” 从零开始自检系统漏洞
    普通文章 深入理解DoS拒绝服务攻击
    普通文章 深度研究加密你的Root文件系统
    热门文章
    普通文章磁碟机走后AUTO木马群爆发 毒霸出方案
    普通文章警惕不法分子建虚假维权网站实施诈骗活动
    普通文章黑客利用木马盗取银行账户信息 被判8年监禁
    普通文章解密谷歌成功七大密码:不一样的收入模式
    普通文章"网游窃贼"周变种千余次 磁碟机作最后挣扎
    普通文章"磁碟机"迅速蔓延 查杀难度超过"熊猫烧香"
    普通文章Mozilla修补Firefox十处漏洞 半数"危急"
    普通文章全球黑客比武:苹果微软系统均被"黑掉"
    普通文章全球黑客大赛落幕 新版MacBook 2分钟被破解
    普通文章星型拓扑结构
    精彩专题