关于冰盾 | 使用条款 | 网站地图
 
Windows新零日攻击漏洞 可远程劫持用户PC
Windows新零日攻击漏洞 可远程劫持用户PC
作者:冰盾防火墙 网站:www.bingdun.com 日期:2011-02-16
 

    安全研究人员本周一披露了一个新的没有补丁的Windows安全漏洞。一些专家认为,利用这个安全漏洞能够远程劫持用户的PC。

    微软称,它正在调查这个安全漏洞,但是,到目前为止,微软还没有提供它进行分析的任何信息。微软安全反应中心部门经理Jerry Bryant星期二在电子邮件中称,微软正在调查公开宣布的Windows SMB(服务器消息块)中可能存在的一个安全漏洞。

    一旦完成调查,我们将采取适当的措施帮助保护用户。这些措施可能包括通过每月的发布流程提供一个安全补丁,发布周期之外的补丁或者提供额外的指南帮助用户保护自己。

    一个网名为“Cupidon-3005”的安全研究人员本周一发布了利用这个安全漏洞的代码。这个安全漏洞据说存在于“mrxsmb.sys”驱动程序中的“BowserWriteErrorLogEntry()”函数中。这个驱动程序处理发给Windows用于网络通讯的服务器消息块协议的请求。

    服务器消息块主要用于向Windows机器提供文件和打印机共享。

    法国安全公司Vupen把这个安全漏洞列为严重等级的安全漏洞,指出成功地利用这个安全漏洞能够引起拒绝服务攻击或者完全控制有漏洞的计算机。

    Vupen证实称,Windows XP SP3和Windows Server 2003 SP2容易受到这种攻击。丹麦安全公司Secunia称,其它版本的Windows也受到了影响。

 

 
最新内容:
木马化身“偷菜”窃贼[2011-02-16]
2011年春节放假安排通知[2011-01-28]
专攻国内云安全的木马出现[2011-01-27]
CNNIC呼吁尽快实施互联网升级计划[2011-01-27]
正版软件,系统安全稳定的基石[2011-01-27]
法国总统萨科奇账户遭黑客入侵[2011-01-25]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2014 冰盾防火墙  www.BingDun.com 法律声明
总机:(010)51661195