扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
CNET科技资讯网1月9日国际报道 微软修正了Windows操作系统中的一个危急缺陷。该缺陷可能被犯罪分子用来发动蠕虫攻击。
本周二,微软发布了2008年的首批安全补丁软件,修正了Windows内核中的二个网络缺陷;另一款补丁软件修正了一个相当不太严重的Windows缺陷,该缺陷使犯罪分子窃取密码或以更高的权限运行Windows软件。
危急缺陷存在于Windows处理采用IGMP、MLD协议的流量的方式中。微软称,黑客可以向用户的计算机发送经过特别设计的数据包,使黑客在用户的计算机上运行非授权代码。
安全专家表示,目前还不知道有利用该缺陷的恶意代码存在,但在补丁软件发布后,黑客可以对补丁软件进行“反向工程”处理,开发攻击代码。
微软本周二表示,由于Windows XP和Vista缺省地开启了IGMP协议,这一缺陷能够被用来发动蠕虫病毒攻击。但是微软认为,黑客无法轻松地开发出攻击代码。微软经过分析认为,要开发出能够稳定地远程执行的代码相当困难。
MS08-001还修正了存在于Windows网络堆栈中一个不太严重的缺陷,该缺陷能够被黑客用来发动拒绝服务攻击。这一缺陷存在于ICMP RDP中。由于缺省状态下该协议是关闭的,因此微软认为该缺陷的危险级别是“严重”。
MS08-002修正了Windows LSASS中的一个缺陷提升缺陷。这一缺陷能够被黑客用来窃取密码或在Windows平台上以更高的缺陷运行他们的代码。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者