频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

攻击者欲与微软周二补丁较劲

来源: 作者:小鱼 出处:巧巧读书 2008-04-14 进入讨论组

  一家安全厂商近日表示,黑客正试图针对上周二已发布补丁的一个漏洞发起攻击,从目前来看,只有Windows XP SP3不在这一攻击影响之列。

  安全厂商赛门铁克公司表示,攻击者正试图针对微软上周二刚发布补丁的一个漏洞发起新的攻击,幸运的是,黑客暂时并未得手。赛门铁克公司表示,公司的DeepSight安全服务已监测到大量针对GDI漏洞而发起的攻击行为。而GDI漏洞已由微软于4月8号发布了相关补丁予以修复。

  上周二,微软公司已发布了Windows GDI中被标记为“危急”的两个漏洞的安全补丁,其中一个涉及操作系统的核心组件。据微软介绍,所有的Windows包括最新的Vista SP1和Windows Server 2008都存在这一漏洞。用户打开特制的EMF或WMF图像文件,攻击者即可利用这两个漏洞远程执行代码。

  赛门铁克表示,目前已监测到有三家不同的网站上放置了恶意的WMF/EMF图像,以引诱用户打开这类恶意图像文件。幸运的是,这些图像文件还不能触发这一漏洞。据赛门铁克专家解释,“分析显示,这些图像属性里的数据还不足以利用这一漏洞。”不过,赛门铁克警告说,这些攻击显示出问题的严重性,出现能利用这一漏洞的新图像只不过是个时间问题。因此,赛门铁克建议用户尽快打上这些补丁。

更多文章 更多内容请看DoS 拒绝服务攻击专题脚本攻击和防范DDoS攻击防御与分析专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章