ITBear旗下自媒體矩陣:

多年漏洞被發(fā)現(xiàn) 可影響所有Windows版本用戶

   時(shí)間:2015-04-14 16:37:56 來(lái)源: cnbeta網(wǎng)站編輯:星輝 發(fā)表評(píng)論無(wú)障礙通道

Cylance公司的信息安全專家與卡內(nèi)基梅隆大學(xué)的CERT研究團(tuán)隊(duì)合作,聲稱發(fā)現(xiàn)了一個(gè)長(zhǎng)期影響所有Windows版本 的僵尸漏洞,在最新的Windows 10技術(shù)預(yù)覽版也有包含。該僵尸漏洞根據(jù)可追溯至1997年,由Aaron Spangler發(fā)現(xiàn)的漏洞衍生而來(lái),這項(xiàng)被稱作“Redirect to SMB”(重定向到SMB協(xié)議)的安全隱患將使得攻擊者有機(jī)會(huì)劫持用戶的敏感信息,而整個(gè)攻擊過(guò)程只需用戶點(diǎn)擊一個(gè)鏈接即可完成。

Cylance還表示該漏洞也可被任何Windows應(yīng)用通過(guò)“中間人攻擊”所利用。該團(tuán)隊(duì)識(shí)別出了31個(gè)暴露于該安全隱患的應(yīng)用軟件,包括Adobe Reader,QuickTime,諾頓安全掃描,WMP播放器,IE 11等廣為使用的應(yīng)用程序。微軟就是否發(fā)布官方補(bǔ)丁一次性修復(fù)此漏洞仍未表態(tài),畢竟該漏洞的歷史已經(jīng)長(zhǎng)達(dá)18年。

舉報(bào) 0 收藏 0 打賞 0評(píng)論 0
 
 
更多>同類資訊
全站最新
熱門(mén)內(nèi)容
網(wǎng)站首頁(yè)  |  關(guān)于我們  |  聯(lián)系方式  |  版權(quán)聲明  |  網(wǎng)站留言  |  RSS訂閱  |  違規(guī)舉報(bào)  |  開(kāi)放轉(zhuǎn)載  |  滾動(dòng)資訊  |  English Version