成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟17歲“高齡”無補丁老洞讓政府及企業內網陷入危機

安全 網站安全
據國外一家名為“注冊者研究圖書館”的媒體報道,Windows“本地提權”0day漏洞是由Google工程師Tavis Ormandy發現并披露的。該漏洞存在于Windows系統中DOS虛擬機部件,涉及Windows XP、Vista、Windows7、Server 2003以及Server 2008等主要操作系統的32位版本。

【51CTO.com綜合消息】“極光”IE漏洞引發的大規模攻擊剛開始,Windows又曝出一個名為“本地提權”的高危0day漏洞。一周內微軟產品的兩大高危漏洞,都與谷歌有關。前者導致谷歌遭受嚴重入侵,后者的披露人就是谷歌工程師,而該漏洞竟已存在17年!安全專家今日警告說,針對這一漏洞的利用代碼已在網上流傳。

據國外一家名為“注冊者研究圖書館”的媒體報道,Windows“本地提權”0day漏洞是由Google工程師Tavis Ormandy發現并披露的。該漏洞存在于Windows系統中DOS虛擬機部件,涉及Windows XPVistaWindows7Server 2003以及Server 2008等主要操作系統的32位版本。

  報道稱,所有自1993年以來發布的32位版操作系統中均存在這一漏洞。換句話說,該漏洞已經存在了17年!Ormandy去年6月就已將漏洞信息提交給微軟公司,但至今未看到微軟采取相應措施,于是就將這些信息公布于眾。鑒于該漏洞危害嚴重,Ormandy建議相關用戶關閉MSDOSWOWEXEC子系統功能,就可免受此漏洞的影響。

  安全專家驗證后發現,“本地提權”0day漏洞可使黑客實施網絡攻擊時獲得系統最高權限,從而取得對網站服務器的控制權,并進一步通過政府和企業官網滲透到相應內網中。此外,黑客利用該漏洞能輕松突破國內網吧常用的驅動防火墻,并繞過絕大多數主動防御軟件,直接威脅到政府、企業、網吧以及個人電腦用戶的信息安全。

  “這個漏洞對網吧用戶的影響也是非常大的。去年出現的幾個WINDOWS本地權限0DAY漏洞經證實,都被用于了對網吧的攻擊。”360安全專家說,“國內網吧通常使用驅動防火墻防御‘機器狗’等木馬病毒,利用‘本地提權’漏洞的攻擊恰恰是驅動防火墻的克星,攻擊者可在最低權限直接攻破幾乎所有內核防御系統,包括主動防御、驅動防火墻、自我保護、沙箱等等。”

  安全專家進一步表示,個人電腦同樣會受到“本地提權”0day漏洞的威脅。由于該漏洞可使黑客從最低權限直接攻擊到系統內核中,能輕松突破絕大多數殺毒軟件的主動防御功能,甚至繞過Vista/Win7系統的UAC(用戶權限控制)。而此前,外界普遍認為UACIE低權限控制是“無法穿透”的,但如果黑客把掛馬網頁攻擊和“本地權限”0day漏洞攻擊結合使用,Vista/Win7系統的用戶也難保安全。

  據悉,此前谷歌因IE瀏覽器的“極光”漏洞遭黑客攻擊,進而導致德、法、澳等國政府建議民眾暫緩使用IE瀏覽器。微軟已于北京時間1月22日凌晨緊急發布了“極光”漏洞補丁,但Windows“本地提權”0day漏洞補丁的推出時間還是個未知數。不過,安全專家發現,針對這一漏洞的利用代碼已出現在國內網絡安全論壇和一些博客上。

  

http://images.51cto.com/files/uploadimg/20100124/170003723.jpg

    圖中是某安全軟件對exp的抑制狀態

  微軟在其近日公布的安全建議中,提供了一個應急方案,即通過組策略禁用VDM虛擬機。但安全專家表示,這一建議方案僅能確保user權限或非高完整性administrator(即UAC下運行的普通程序)權限下的程序無法利用這一漏洞,但并不能徹底保證用戶不受針對該漏洞的攻擊。

  “木馬在高完整性administrator(例如UAC下提權運行程序)權限下,或在默認administrator權限(例如2000\XP\2003的用戶)下,仍然可以實現攻擊,使HIPS、沙箱、驅動防火墻等內核防御無效。”安全專家分析說,“此外,該方案顯然還會造成很多安裝程序、16位游戲等無法運行。”

  360表示,為了防止可能到來的新一輪掛馬攻擊,360安全衛士已于1月22日啟動大規模升級到6.1.5.1008版本,可對針對該漏洞的攻擊進行攔截,成為國內目前獨具防御該漏洞攻擊能力的安全軟件。“目前,國內只有360的臨時補丁可完美攔截針對該漏洞的攻擊。”360專家最后強調說。

  附:微軟關于Windows“本地權限”漏洞的安全建議

  http://www.microsoft.com/technet/security/advisory/979682.mspx  

責任編輯:王文文 來源: 51CTO.com
相關推薦

2012-04-12 15:24:28

網絡

2011-03-09 10:49:32

2010-09-27 10:57:05

2011-03-16 13:37:29

2011-03-16 10:09:07

2011-03-16 12:25:54

2009-06-29 15:11:50

2016-01-14 09:39:10

2012-10-29 14:05:10

2009-11-11 08:54:27

Windows 7系統漏洞補丁下載

2011-08-11 13:17:35

2011-12-20 10:13:01

2011-05-04 13:17:48

2012-06-13 16:52:25

F5BYOD

2009-11-16 23:45:36

2010-09-16 13:03:45

2011-11-30 12:42:38

2011-04-11 14:56:04

2011-03-16 14:20:30

2010-09-09 17:32:50

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91影院在线观看 | 欧美高清视频一区 | 欧美日韩91 | 日韩国产中文字幕 | 日韩中文字幕 | 涩涩鲁亚洲精品一区二区 | 国产ts人妖另类 | 天天拍天天插 | 51ⅴ精品国产91久久久久久 | 91久久夜色精品国产网站 | 蜜桃毛片 | 色av一区二区 | 亚洲成人一区 | 国产小视频在线 | 欧美一区二区三区在线观看 | 中文二区| 在线免费观看欧美 | 天天操欧美 | 国产成人av免费看 | 国产精品日产欧美久久久久 | 国产在线观看 | 久久国品片 | 久久久五月天 | 亚洲国产成人精品一区二区 | 精品久久精品 | 99综合在线| 国产亚洲网站 | 国产1区| 99精品电影 | 欧美福利精品 | 99久久婷婷国产综合精品电影 | 久久精品播放 | 99精品99| 国产精品日韩欧美一区二区三区 | 国产在线精品一区二区三区 | 久久高清 | 久久久久久国产一区二区三区 | 免费在线一区二区三区 | 亚洲一区二区三区四区av | 日韩一区二区三区在线视频 | 欧美成人精品一区二区男人看 |