通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
赛门铁克警告中文版Win2K安全漏洞
责任编辑:酷酷の鱼   更新日期:2008-4-16
 

据安全研究人员周一报告,中文版Windows 2000操作系统存在关键漏洞,可被恶意代码攻击。赛门铁克公司已经证实了该消息,并表示,已经有人把概念性的证明代码张贴至milw0rm.com。

已经被证实的漏洞之一为,中文版Windows 2000 SP4系统存在的Windows GDI或图形设备接口漏洞,微软已经于上周发布了补丁。不过,该漏洞似乎仅针对中文版的Windows 2000操作系统,其他语言的Windows 2000系统并不存在同样的问题。利用此漏洞黑客可以执行恶意代码劫持PC,例如让IE浏览器崩溃,或是让Windows文件管理器崩溃。

赛门铁克公司对其客户的分析报告中说明:“此漏洞并不影响英文系统的用户,但是通过修改执行远程代码也可能构成系统崩溃”。赛门铁克公司目前已经掌握了这个漏洞,据分析这是一种把包含恶意代码的EMF图像伪装成JPG文件的方法,如果伪装得当,此漏洞就会被触发。

一个星期前,微软发布针对目前主流操作系统的GDI漏洞修正补丁,例如Vista SP1,Server 2008和Windows XP SP3则不需要进行更新,因为此修正已经包括在操作系统中。而赛门铁克公司则要求用户部署微软MS08-021安全公告中的补丁,因为黑客可能会修改针对中文Windows系统的漏洞攻击代码,从而对英文系统进行攻击。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    普通文章 瑞星公司04月16日发布 每日计算机病毒及木马播报
    推荐文章 推荐:网管员必知常识 常用电脑密码破解秘诀
    普通文章 针对性防御手段 十招应对垃圾邮件欺诈
    普通文章 判断系统补丁
    普通文章 vbs搜索文件名或者得到目录列表
    普通文章 学习软件破解最基本的6个概念
    普通文章 QQ百宝箱让你的QQ用的更精彩
    普通文章 揪出你电脑中不安全或过时的软体
    普通文章 IE8新功能曝光 故障可自动进行恢复
    热门文章
    普通文章苹果自动升级服务捆绑Safari引企业用户不满
    普通文章传Google下周对外开放其内部数据库服务
    普通文章CN域名注册量过千万
    普通文章如何安全检测传奇私服?
    普通文章网络攻击技术与攻击工具六大趋势
    普通文章黑客兵法 攻破网络的十二种常用方法
    普通文章不怕攻击 家庭上网必学八招安全绝招
    普通文章防电脑泄密自设六大关口
    普通文章监听口令及监听器安全
    推荐文章推荐:防范邮件病毒禁止非法程序暗箱操作
    精彩专题