安全公司证实微软本月修复的漏洞易被利用
来源: 赛迪网
日期:2008.01.31 09:01 (共有
条评论) 我要评论
据外电报道,安全研究人员日前表示,他们不相信微软的说法。微软说今年第一个严重的安全漏洞“很难和不可能”被黑客利用。
1月31日消息,据外电报道,安全研究人员日前表示,他们不相信微软的说法。微软说今年第一个严重的安全漏洞“很难和不可能”被黑客利用。
微软在1月8日发布的MS08-001安全补丁修复了Windows操作系统的一个TCP/IP安全漏洞。Immunity公司本周二更新了利用TCP/IP安全漏洞的代码并且在该公司网站上发布了一个Flash文件演示这种攻击。Immunity向其CANVAS入侵测试软件的客户发布的这个利用安全漏洞代码是两周前第一次发布的代码的修改版本。不过,这个代码没有公开发布。
Immunity首席技术官Dave Aitel称,这个演示文件表明,微软MS08-001安全补丁修复的IGMPv3安全漏洞是非常容易被攻击者利用的。
Aitel的说法否定了早些时候微软的说法。微软原来说,有许多因素使这个安全漏洞很难和不可能在现实条件下被利用。
然而,Immunity承认,它的最新的利用安全漏洞的代码也不是100%的可靠。
其它安全公司对Immunity更新的攻击代码和演示也做出了反应。例如,赛门铁克向其DeepSight威胁网络的客户发出警告称,这个利用安全漏洞的代码显示了远程执行代码。这个利用攻击的代码对配置Windows XP SP2操作系统的计算机有效。两台在一个本地子网的配置防火墙的Windows XP SP2计算机都被攻破了。
赛门铁克敦促还没有使用微软1月8日发布的安全补丁的用户立即使用这个补丁。
- 下一篇:谍类木马病毒“代理木马”跃居病毒榜榜首 [2008-01-30]
与微软,漏洞相关的新闻有:
- 摩尔定律推动芯片进入多核时代 微软弥补软件短板[2008-01-21]
- Skype曝新漏洞 进行视频搜索将被恶意利用[2008-01-21]
- 07年五大操作系统对比 Red Hat曝633处漏洞[2008-01-18]
- 微软推中文Live地图搜索 称技术比Google领先[2008-01-17]
- 多数家庭路由器有漏洞 可远程控制PC[2008-01-17]
- 旧版Excel有漏洞 用户个人信息会被窃取[2008-01-17]
- IBM将为苹果开发邮件软件 共同抗衡微软[2008-01-16]
- 用户抱怨OneCare有问题 微软承诺月底解决[2008-01-13]
- Flash文件有漏洞 成千上万网站遭威胁[2008-01-07]
- 专家:应用软件漏洞成为木马传播新途径[2008-01-04]
| · 您将承担一切因您的行为、言论而直接或间接导致的民事或刑事法律责任 · 留言板管理人员有权保留或删除其管辖留言中的任意内容 · 本站提醒:不要进行人身攻击与无聊谩骂。谢谢配合。 |