ITBear旗下自媒體矩陣:

賽門鐵克警告中文版Win2K安全漏洞

   時間:2008-04-16 09:08:08 來源:驅(qū)動之家編輯:星輝 發(fā)表評論無障礙通道
據(jù)安全研究人員周一報告,中文版Windows 2000操作系統(tǒng)存在關(guān)鍵漏洞,可被惡意代碼攻擊。賽門鐵克公司已經(jīng)證實了該消息,并表示,已經(jīng)有人把概念性的證明代碼張貼至milw0rm.com。

已經(jīng)被證實的漏洞之一為,中文版Windows 2000 SP4系統(tǒng)存在的Windows GDI或圖形設(shè)備接口漏洞,微軟已經(jīng)于上周發(fā)布了補丁。不過,該漏洞似乎僅針對中文版的Windows 2000操作系統(tǒng),其他語言的Windows 2000系統(tǒng)并不存在同樣的問題。利用此漏洞黑客可以執(zhí)行惡意代碼劫持PC,例如讓IE瀏覽器崩潰,或是讓W(xué)indows文件管理器崩潰。

賽門鐵克公司對其客戶的分析報告中說明:“此漏洞并不影響英文系統(tǒng)的用戶,但是通過修改執(zhí)行遠程代碼也可能構(gòu)成系統(tǒng)崩潰”。賽門鐵克公司目前已經(jīng)掌握了這個漏洞,據(jù)分析這是一種把包含惡意代碼的EMF圖像偽裝成JPG文件的方法,如果偽裝得當(dāng),此漏洞就會被觸發(fā)。

一個星期前,微軟發(fā)布針對目前主流操作系統(tǒng)的GDI漏洞修正補丁,例如Vista SP1,Server 2008和Windows XP SP3則不需要進行更新,因為此修正已經(jīng)包括在操作系統(tǒng)中。而賽門鐵克公司則要求用戶部署微軟MS08-021安全公告中的補丁,因為黑客可能會修改針對中文Windows系統(tǒng)的漏洞攻擊代碼,從而對英文系統(tǒng)進行攻擊。
舉報 0 收藏 0 打賞 0評論 0
 
 
更多>同類資訊
全站最新
熱門內(nèi)容
網(wǎng)站首頁  |  關(guān)于我們  |  聯(lián)系方式  |  版權(quán)聲明  |  RSS訂閱  |  開放轉(zhuǎn)載  |  滾動資訊  |  爭議稿件處理  |  English Version