泰州电脑学习网   网上汇款免手续费, 收货满意后卖家才能拿钱,货款都安全
收藏本站
  当前位置 : 首页 >> 网络应用 >> 病毒防治 >>
微软 Windows 又发现零日攻击漏洞
来源:本站 日期:2007-7-8 点击:

一个利用微软Windows安全漏洞的样本代码正在互联网上流传。微软已经知道了这个安全漏洞,但是到目前为止还没有修复。

 

微软9月28日对Windows Shell中的一个安全漏洞发出了警告。Windows Shell是这个操作系统展示用户界面的一部分。微软在安全公告中称,这个安全漏洞影响Windows 2000、Windows XP和Windows Server 2003操作系统,利用一个名为“WebViewFolderIcon”的组件可以通过IE浏览器利用这个安全漏洞。

 

微软称,攻击者可以托管一个特殊制作的网站,通过IE浏览器利用这个安全漏洞。成功地利用这个安全漏洞的攻击者能够获得与本地用户一样的权限。

 

微软称,虽然利用这个安全漏洞的样本代码已经公开了,但是,微软到目前为止还没有发现任何有关的攻击。据法国安全事件反应小组称,这个安全漏洞实际上两个月之前发现的。但是,利用这个安全漏洞的代码是本星期刚出现的。

 

安全监视公司Secunia认为这个安全漏洞是“极度严重的”,是该公司最严重威胁等级。微软称,它正在制作一个补丁,并且计划在10月10日把它作为正常补丁发布周期的一部分发布。同时,微软在安全公告中还提供了一些绕过这种安全漏洞的方法。

 

这个Windows Shell安全漏洞是目前已经公开的、有利用安全漏洞代码的、但是微软还没有修复的几个安全漏洞之一。微软已经承认网络攻击者正在积极利用还没有修复的在PowerPoint、Word和IE浏览器软件中的安全漏洞。

 

专家们称,恶意黑客在微软每一次公布安全补丁之后就立即发布零日攻击代码或者攻击代码来嘲弄微软。一些安全观察人士甚至根据“补丁星期二”的说法创造了“零日攻击星期三”词汇。

 

微软在星期二(9月26日)发布了一个重要的Windows安全补丁,比10月份正常的补丁发布周期提前了二个星期。安全专家称,这个补丁修复了一个正在被广泛利用的名为“vgx.dll”的Windows组件中的安全漏洞。 (禾子)


责任编辑:不详

打印本文 关闭本页 返回页首
相关文章
·一例计算机怪病的解决 ·免费是否就等于白用?
·杀毒软件:免费是否就等于白用? ·连接IDE设备时的注意事项
·反击网络执法官 ·安全扫描软件浅谈
·电信ADSL用户必读:ADSL账号密码保卫战 ·十六个问答:网络安全新手必备基础知识
·网络攻击危险性渐高 针对性防范迫在眉睫 ·防范十种可破解万象幻境的方法
·Htran把内网肉鸡做成SOCKS5代理 ·如何建立一个安全的无线连接
·Windows Vista系统防火墙初探 ·专家视点:防火墙防控DDOS攻击三步曲
·献给破解新手:破解的原理 ·微软官方解读Vista安全性: 全面的革新
  热点文章
·键盘操作大全
·如何重装xp系统图解
·神奇地加快XP宽带上...
·如何组装一台电脑
·电脑组装全教程
·五笔字型输入法
·让QQ永久在线——挂...
·bios设置图解教程
  推荐文章
·最新驱动下载
·什么是Google优化
·网站备案绕过手机验证...
·电脑无法启动的特殊故...
·启动“黑屏”故障检修...
·几种主板BIOS报警声音...
·网管维护局域网技巧大...
·网络经典命令行
  相关文章
网站首页 | 关于我们 | 在线学习 | 业务联系 | 版权声明 | 联系方式 | 留言/建议/投诉 | 技术交流
客服邮箱:web@0523pc.com  QQ:43957884
 版权所有、肆意抄袭、模仿必究 泰州电脑© 2004 苏ICP备07003435号