成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

中國黑客發(fā)布微軟最新安全漏洞攻擊方式

安全
3月19日消息,上周五,中國一家黑客網(wǎng)站發(fā)布了微軟一個最新安全漏洞的攻擊方式,這導致微軟的產(chǎn)品安全漏洞信息分享流程受到猛烈抨擊。

3月19日消息,上周五,中國一家黑客網(wǎng)站發(fā)布了微軟一個最新安全漏洞的攻擊方式,這導致微軟的產(chǎn)品安全漏洞信息分享流程受到猛烈抨擊。

研究人員表示,這一被稱作“概念證明”代碼的攻擊方式很可能是由某一信息安全公司泄露的。微軟通常會向70多家信息安全公司提前告知新發(fā)現(xiàn)的重大漏洞。

微軟表示,正在調(diào)查這一事件,并“將采取必要行動保護消費者,確保分享的機密信息按照合同和項目要求得到保護”。微軟“可信賴計算”項目主管Wee Yunsun表示:“這些概念證明代碼的細節(jié)與微軟向主動防御計劃合作伙伴分享的漏洞信息一致。”

微軟于2008年啟動了主動防御計劃,提前向信息安全公司告知即將發(fā)布的補丁,通常是在補丁發(fā)布的一天之前。微軟希望使信息安全公司獲得更高的優(yōu)先級,并使這些補丁在發(fā)布前得到全面測試。

在補丁發(fā)布之后,黑客可以對補丁進行反向工程,從而了解補丁解決了什么問題,隨后開發(fā)針對性工具,攻擊未打補丁的系統(tǒng)。目前,從補丁發(fā)布到黑客開發(fā)出相應代碼的時間已從原來的幾個月減少至幾周、幾天,甚至幾小時。

參與微軟這一項目的包括多家信息安全廠商,其中也有一些中國廠商。所有這些廠商均承諾對信息保密。不過有專家指出,微軟不應讓如此多的廠商參與到該項目中,這將帶來風險。

在此次事件中,微軟按照正常的每月安全漏洞修復周期,于本周二發(fā)布了補丁。這一漏洞非常嚴重,因為如果漏洞被利用,那么攻擊者將可以控制運行Windows XP或更新版本W(wǎng)indows的計算機,只要這些計算機啟用了遠程桌面協(xié)議,同時網(wǎng)絡不需認證。

這一協(xié)議在Windows系統(tǒng)中被默認關閉,但許多企業(yè)技術人員都啟用了該功能,通過該功能安裝新軟件,或解決員工計算機中的問題。此次發(fā)現(xiàn)的漏洞可被用于傳播蠕蟲病毒,這樣的病毒能夠在無需用戶操作的情況下從一臺計算機傳播至另一臺。微軟已經(jīng)發(fā)布警告稱,企業(yè)用戶應盡快安裝這一補丁,因為黑客代碼很可能在1個月內(nèi)就會出現(xiàn)。

信息安全研究人員路易奇·奧利瑪(Luigi Auriemma)于去年5月發(fā)現(xiàn)了這一漏洞,他最初向惠普的TippingPoint提交了這一發(fā)現(xiàn)和概念證明代碼。惠普隨后對漏洞進行了測試,并于去年8月將相關信息告知微軟。

奧利瑪隨后開始關注對該補丁的反向工程情況,然而他驚訝地發(fā)現(xiàn),最先發(fā)布的代碼就是他提供的代碼。他在個人博客中表示:“如果代碼被微軟主動防御計劃的合作伙伴泄露,那么意味著整個系統(tǒng)的崩潰。”

幸運的是,奧利瑪提供的攻擊代碼只能夠?qū)е翽C關機,而不會讓攻擊者獲得完全的控制權(quán)限。目前尚沒有黑客發(fā)布徹底利用這一漏洞的代碼,不過安全專家表示,相關的黑客代碼將很快出現(xiàn)。

信息安全公司Sophos安全顧問格拉漢姆·克魯利(Graham Cluley)表示:“Windows用戶應當注意,他們正面臨重要預警,因此在我們發(fā)現(xiàn)蠕蟲病毒出現(xiàn)更惡意的目的之前,應當盡快為PC打補丁,從而加強防御。”
 

責任編輯:于爽 來源: TechWeb
相關推薦

2011-01-19 11:51:39

2014-01-13 09:30:20

2012-04-28 14:00:06

2011-03-17 14:49:40

2009-10-29 16:41:23

2010-10-08 09:25:55

2009-09-30 11:10:31

2009-03-25 11:16:05

漏洞SunJava

2010-10-08 10:22:43

2009-04-06 07:06:39

2013-05-07 13:32:25

2022-06-06 14:32:36

安全漏洞微軟

2010-09-24 15:16:15

2010-09-25 15:25:52

2014-05-04 12:58:10

安全漏洞修復補丁

2010-09-07 14:19:29

2023-07-14 11:58:43

2009-02-19 17:36:13

Windows MobMy Phone

2010-09-26 10:02:46

2010-10-08 13:08:47

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产亚洲精品久久情网 | 99精品欧美一区二区蜜桃免费 | 国内精品久久精品 | 国产91在线 | 欧美 | 天天干天天玩天天操 | 欧美亚洲视频 | 视频一区在线播放 | 在线国产一区 | 美女久久| 一区二区三区电影网 | 在线观看中文字幕一区二区 | 亚洲午夜网 | 337p日本欧洲亚洲大胆 | 一区二区三区四区在线视频 | 国产日产久久高清欧美一区 | 精品国产久 | 玖玖视频 | 久久精品视频一区二区 | 三级成人片 | 人操人免费视频 | 国产精品久久国产精品 | 国产高清在线观看 | 国产剧情一区 | 在线中文字幕日韩 | 日韩在线 | aaaaaa大片免费看最大的 | 国产精品成人在线播放 | 天堂中文在线观看 | 成人h视频 | 亚洲一区 中文字幕 | 亚洲精品久久久久久久久久久 | 久久免费观看视频 | 色影视| 国产男女视频网站 | 成人欧美一区二区三区黑人孕妇 | 国产精品一区二区在线 | 久久久久黄色 | 欧美一区二区三区视频在线播放 | 中国一级特黄视频 | 精品美女久久久 | 日韩欧美在线播放 |