科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道网络安全微软零日攻击范围之广超预期,补丁却不能如期而至

微软零日攻击范围之广超预期,补丁却不能如期而至

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

Fire Eye和赛门铁克的安全研究员宣称,不法组织正加紧利用Windows,Office和Lync的TIFF漏洞入侵电脑。一种可以通过Windows,Office和Lync漏洞入侵电脑的“零日”攻击已被广泛使用,而且传播的广度超出预期。微软在本周二的补丁日也不会发布永久性的补丁。

来源:ZDNet安全频道 2013年11月12日

关键字: 微软 零日攻击 补丁 热点追踪

  • 评论
  • 分享微博
  • 分享邮件

ZDNET安全频道 11月12日 编译:Fire Eye和赛门铁克的安全研究员宣称,不法组织正加紧利用Windows,Office和Lync的TIFF漏洞入侵电脑。

 微软零日攻击范围之广超预期,补丁却不能如期而至

这恐怕是个坏消息。一种可以通过Windows,Office和Lync漏洞入侵电脑的“零日”攻击已被广泛使用,而且传播的广度超出预期。微软在本周二的补丁日也不会发布永久性的补丁。

利用该漏洞的黑客可借助自定义TIFF图像,在你的电脑上远程执行代码,获取和用户一样的权限。换言之,如果你的账户被感染,但是你的账户不是管理员账户,攻击者就无法获取管理员级别的权限——但如果被感染账户是管理员账户,那么黑客就完全可以控制你的电脑。

微软最开始称知道“试图利用此漏洞的定向攻击,”但Fire Eye和赛门铁克的分析员指出,不法组织正积极利用TIFF漏洞来入侵电脑,此消息最先由Ars Technica公布。至少,已经有一个组织正利用这个漏洞在被入侵的电脑上种植灾难性的Citadel木马。

以下是容易被利用的带漏洞微软软件:

  1. 所有版本的Lync。
  2. Windows Vista
  3. Windows Server 2008
  4. Office 2003和2007,不论在哪个操作系统运行
  5. Office 2010,只有安装在Windows XP或Windows Server 2003上时比较危险

在这份令人担忧的报告中,却也有一些闪光点。

在这份报告中,微软宣称周二不会推出永久性的补丁,而且微软只发现了针对Office 2007的攻击;尚未见到针对其他潜在漏洞的攻击。微软,Fire Eye和赛门铁克检测到的漏洞利用主要发生在中东和亚洲地区。

等待官方补丁的受害用户会不会感到无助呢?微软已经发布了一个临时补丁,用户可用这个补丁防止黑客利用TIFF文件解码器。 用户现在能做的也就是等待微软出官方补丁了。如果您的计算机处于危险状态,请及时更新临时补丁,准确得说:无论是否处于危险状态,都请打上这个临时补丁吧。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章