新闻山东 体育 娱乐 女性 财经 幽默 评论 健康 博客 网摘 图片房产 汽车 教育 音乐 商桥 手机报 论坛
游戏 购物 曝光 民声 廉政 读书 书画 美食 机票 能源 搜索 旅游 传媒 动漫 K歌 青未了 权威发布 大众会客厅
首页 业界 通信 互联网 数字家电 服务器 网络设备 网络安全 移动存储 显示器 硬件板卡 产品报价 IT168专区
TG论坛 手机 笔记本 台式机 数码相机 摄像机 复印一体 打印扫描 投影机 MP3/4 GPS导航 驱动下载 软件下载
  页面位置:首页>网络安全
快速搜索
 
黑客利用关键 Windows 系统漏洞发动攻击
作者:  来源: 赛迪网   日期:2008-04-23 
    黑客正在试图利用一个只是在周二做了补丁的关键Windows操作系统的漏洞,安全研究人员在今天下午表示,唯一没有危险的Windows版本是未完成的Windows XP SP3。

黑客正在试图利用一个只是在周二做了补丁的关键Windows操作系统的漏洞,安全研究人员在今天下午表示,唯一没有危险的Windows版本是未完成的Windows XP SP3。

幸运的是,不适当的攻击意味着这些最初的攻击是不成功的,赛门铁克公司在表示,在其DeepSight威胁服务中简要地警告了客户。

"DeepSight honeynet尝试以微软在2008年4月8日对GDI的漏洞开发的补丁为目标,"赛门铁克警惕地表示。

周二,微软为两个漏洞发布了补丁,一个是Windows GDI的紧急补丁,另一个是操作系统操作系统之一的图形设备接口。据微软称,目前每一个Windows版本,包括最新的Vista Service Pack 1 (SP1)和Server 2008,对于攻击来说已经公开了。

该漏洞可以由畸形的WMF(Windows元文件)或EMF(增强型图元文件)图像文件引发,微软在其补充的咨询中指出。

分析师在周二指出有关的GDI漏洞是10项被披露的最危险的漏洞,已由微软开发出补丁。他们也指出了这两个新的漏洞和在2005年底被人透露,之后数个月被广泛地利用来攻击的漏洞的异同点。

Qualys漏洞研究实验室的经理,Amol Sarwate说,当时他预计攻击者很快开始利用那个漏洞。"那些只是在网上看看图片或使用电子邮件的使用者可能会妥协,"他说。

昨天,赛门铁克表示,它已发现了3个不同的网站设立的分别针对其中两个的GDI漏洞的恶意的WMF/EMF图片文件。然而,这些图像无法利用这个漏洞。"图片的分析已经显示了虽然它们似乎是恶意的,但他们并不包含了足够的在相关的图片中触发该漏洞的数据,"赛门铁克的警告写着。"我们仍在调查该问题,直到得出出现这种情况的原因。"

安全公司敦促用户立即采用GDI补丁,如果他们没有这样做的话。"这些攻击企图突出这个问题的严重性,而且到新的图片成功地利用这个漏洞只是一个时间的问题,"赛门铁克做出这样的结论。

讽刺的是,Windows版本中不容易受到攻击的只有XP Service Pack 3 (SP3),这个仍然未发表最后更新的古老的操作系统。隐藏在MS08-021安全公告是这样一句话:"Windows XP Service Pack 3是不会受到这种漏洞的影响。"

Windows XP SP3中的发布日期仍然是个谜。虽然微软目前还没有在它的" 2008年上半年"的公开声明中透露半句,但其他人都猜测该服务包将在本月底推出。其中一个正确地预测了Vista SP1的发布日期网站,预计XP SP3将会在4月的下半月推出。

微软的GDI补丁可通过微软更新和Windows Update服务,以及通过Windows服务器更新服务下载和安装。

编辑:藕瓜
 
 科技宽频
更多>>
 
大众网版权与免责声明:
1、大众网所有内容的版权均属于作者或页面内声明的版权人。未经大众网的书面许可,任何其他个人或组织均不得以任何形式将大众网的各项资源转载、复制、编辑或发布使用于其他任何场合;不得把其中任何形式的资讯散发给其他方,不可把这些信息在其他的服务器或文档中作镜像复制或保存;不得修改或再使用大众网的任何资源。若有意转载本站信息资料,必需取得大众网书面授权。
2、已经本网授权使用作品的,应在授权范围内使用,并注明“来源:大众网”。违反上述声明者,本网将追究其相关法律责任。
3、凡本网注明“来源:XXX(非大众网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
4、如因作品内容、版权和其它问题需要同本网联系的,请30日内进行。
(共159181种产品)
 
· 微软黑屏引发威胁百倍于熊猫烧香
· 中国首份TD-SCDMA纯网友试用报告
· 『感悟2008』松下视觉日记网络征集赛
· 国美电器易主山东三联商社,布局改组,...
· 舞动春天 LG显示器W2252TQ有奖试用体验活动
· 三星商用产品及解决方案发布会专题
· 2008首场豪赌:微软宣布466亿美元洽购雅虎
· 08榜样 行动中国 HP“全能运动金刚”评选
 
· 近期科技公司裁员一览
· 刘永好:投资猪肉比黄金可靠
· 百度禁止异性色情 鼓励同性恋?
· 百度排名下降的因素归纳
· 马云,你不道德
· 我在淘宝的遭遇
· 中国电信,这就是你们的竞争?
· 前员工揭真实海尔,竟还不如华为
 
· [故事]照片寄情谊 茶马路更长
· 苏宁独家承销伊莱克斯洗衣机
· [导购]看笔记本消费趋势 苏宁09发力上网本
· [导购]噱头大比拼 最具另类风格个性手机汇总
· [行情] 2GB仅199元!美女演绎台电X11精美图赏
· [故事]今年的节日 用“炫飞”打印
友情链接
ChinaUnix  IT168  PCWORLD  电脑之家  中关村在线  计世网 赛迪网  比特网  泡泡网  天极网  硅谷动力  IT世界  走进中关村  睿商在线  太平洋电脑网
58同城济南  互联网周刊  第三媒体  新浪科技  搜狐IT  腾讯科技  网易科技  IT168山东站  CBI山东站  太平洋山东站  小熊在线山东站  山东IT在线  电脑圈
科技频道联系电话:0531-85193137    QQ:312076059
关于我们 - 报业集团 - 版权声明 - 广告业务 - 业务拓展 - 人才招聘 - 联系方式
Copyright (C) 2001-2007 dzwww.com. All Rights Reserved
大众报业集团主办 Email: webmaster@dzwww.com
繁体版由广州信景技术有限公司提供技术支持
鲁ICP证:000100号 经营许可证:鲁B2-20061030号 新出网证(鲁)字02号
51La