下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 1987|回复: 0
打印 上一主题 下一主题

MS08-001安全公告所指漏洞危险程度再度提高

[复制链接]
  • TA的每日心情
    奋斗
    昨天 09:52
  • 签到天数: 2384 天

    [LV.Master]伴坛终老

    跳转到指定楼层
    1
    发表于 2008-2-1 22:26:27 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    全研究人员日前表示,他们不相信微软的说法.微软说今年第一个严重的安全漏洞“很难和不可能”被黑客利用., ]6 H& b0 V1 p7 ~
    微软在1月8日发布的MS08-001安全补丁修复了Windows操作系统的一个 TCP/IP安全漏洞.Immunity公司本周二更新了利用TCP/IP安全漏洞的代码并且在该公司网站上发布了一个Flash文件演示这种攻击. Immunity向其CANVAS入侵测试软件的客户发布的这个利用安全漏洞代码是两周前第一次发布的代码的修改版本.不过,这个代码没有公开发布.
    9 I- ^8 N7 T% [( [& I0 l5 Q. }$ }" H
    Immunity首席技术官Dave Aitel称,这个演示文件表明,微软MS08-001安全补丁修复的IGMPv3安全漏洞是非常容易被攻击者利用的.
    7 c$ ?7 F: T! Q$ H5 i3 j
    ; i! x1 `4 Z0 vAitel的说法否定了早些时候微软的说法.微软原来说,有许多因素使这个安全漏洞很难和不可能在现实条件下被利用.
    / g3 C) c- C+ [; }* i
    + O% }, K5 C9 R$ I2 X4 i# p然而,Immunity承认,它的最新的利用安全漏洞的代码也不是100%的可靠.
    9 a& b4 A5 t+ k
    ( O# g6 s+ T, G9 P& k2 _其它安全公司对Immunity更新的攻击代码和演示也做出了反应.例如,赛门铁克向其DeepSight威胁网络的客户发出警告称,这个利用安全漏洞的代码显示了远程执行代码.这个利用攻击的代码对配置Windows XP SP2操作系统的计算机有效.两台在一个本地子网的配置防火墙的Windows XP SP2计算机都被攻破了.
    . L8 S( Q$ L& C# E. h. J0 r. |: H# q( R2 [
    赛门铁克敦促还没有使用微软1月8日发布的安全补丁的用户立即使用这个补丁.
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表