通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
黑客企图利用一个关键Windows系统的漏洞
责任编辑:酷酷の鱼   更新日期:2008-4-23
 
黑客正在试图利用一个只是在周二做了补丁的关键Windows操作系统的漏洞,安全研究人员在今天下午表示,唯一没有危险的Windows版本是未完成的Windows XP SP3。

  幸运的是,不适当的攻击意味着这些最初的攻击是不成功的,赛门铁克公司在表示,在其DeepSight威胁服务中简要地警告了客户。

  "DeepSight honeynet尝试以微软在2008年4月8日对GDI的漏洞开发的补丁为目标,"赛门铁克警惕地表示。

  周二,微软为两个漏洞发布了补丁,一个是Windows GDI的紧急补丁,另一个是操作系统操作系统之一的图形设备接口。据微软称,目前每一个Windows版本,包括最新的Vista Service Pack 1 (SP1)和Server 2008,对于攻击来说已经公开了。

  该漏洞可以由畸形的WMF(Windows元文件)或EMF(增强型图元文件)图像文件引发,微软在其补充的咨询中指出。

  分析师在周二指出有关的GDI漏洞是10项被披露的最危险的漏洞,已由微软开发出补丁。他们也指出了这两个新的漏洞和在2005年底被人透露,之后数个月被广泛地利用来攻击的漏洞的异同点。

  Qualys漏洞研究实验室的经理,Amol Sarwate说,当时他预计攻击者很快开始利用那个漏洞。"那些只是在网上看看图片或使用电子邮件的使用者可能会妥协,"他说。

  昨天,赛门铁克表示,它已发现了3个不同的网站设立的分别针对其中两个的GDI漏洞的恶意的WMF/EMF图片文件。然而,这些图像无法利用这个漏洞。"图片的分析已经显示了虽然它们似乎是恶意的,但他们并不包含了足够的在相关的图片中触发该漏洞数据,"赛门铁克的警告写着。"我们仍在调查该问题,直到得出出现这种情况的原因。"

  安全公司敦促用户立即采用GDI补丁,如果他们没有这样做的话。"这些攻击企图突出这个问题的严重性,而且到新的图片成功地利用这个漏洞只是一个时间的问题,"赛门铁克做出这样的结论。

  讽刺的是,Windows版本中不容易受到攻击的只有XP Service Pack 3 (SP3),这个仍然未发表最后更新的古老的操作系统。隐藏在MS08-021安全公告是这样一句话:"Windows XP Service Pack 3是不会受到这种漏洞的影响。"

  Windows XP SP3中的发布日期仍然是个谜。虽然微软目前还没有在它的" 2008年上半年"的公开声明中透露半句,但其他人都猜测该服务包将在本月底推出。其中一个正确地预测了Vista SP1的发布日期网站,预计XP SP3将会在4月的下半月推出。

  微软的GDI补丁可通过微软更新和Windows Update服务,以及通过Windows服务器更新服务下载和安装。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    普通文章 瑞星公司04月23日发布 每日计算机病毒及木马播报
    普通文章 部署网络防火墙策略十六条守则
    普通文章 当心Cookie泄密 看网吧黑客如何窃取机密
    普通文章 安全上网好帮手--木马克星保安全
    普通文章 带你认识Linux下的密码“暴破”软件
    普通文章 论Flash动态站的安全性
    推荐文章 推荐:从零开始为您的电脑系统做漏洞自检
    普通文章 让 “KAV 7” 与其它杀软都和平相处
    普通文章 iPhone和Wii浏览器易使用户遭到钓鱼攻击
    热门文章
    普通文章Vista SP1正版验证机制再遭破解
    普通文章网页成病毒传播途径 三成用户上网染毒
    普通文章无处不在的安全风险 谁来买单
    普通文章网银大盗被捕 团伙骗取上亿资金
    普通文章“键盘终结者”与“小不点”
    普通文章SOCKCAP代理的设置方法
    普通文章Spring中事件处理技巧
    普通文章Windows 内核漏洞 ms08025 分析
    普通文章程序从DOS/bios驻留内存到WINNT下监视读入内存数据
    普通文章同时感染Win/Lin 跨平台病毒成趋势
    精彩专题