通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
2008首个Windows严重漏洞利用代码出炉
责任编辑:酷酷の鱼   更新日期:2008-1-23
 
        一个刚刚发布的利用今年第一个Windows安全漏洞的概念证明让安全研究人员敲响了警钟。

  微软2008年1月8日发布的第一个编号为MS08-001的安全公告披露了一个TCP/IP安全漏洞。利用这个安全漏洞的概念证明代码已经在上周添加到了Immunity公司的CANVAS入侵测试软件中。Immunity首席技术官Dave Aitel上周四警告称,微软可能过高估计了创建利用这个安全漏洞的代码的难度。

  微软在发布MS08-001安全公告时披露了Windows的TCP/IP协议中有多个安全漏洞之后,微软的一位产品经理在安全漏洞研究与防御博客中发表文章说,利用这个漏洞实施的任何攻击都必须要靠运气才能成功。

  微软可信赖计算事业部产品经理Michael Grady争辩说,尽管微软把这个安全漏洞列为对于XP和Vista操作系统都是“严重”等级,但是,有许多因素使利用这个安全漏洞非常困难,在现实世界条件下几乎是不可能的。这些因素包括利用安全漏洞的代码将消耗计算机CPU的多数处理能力,而且实施攻击需要灵活掌握时机。

  Aitel表示,攻击者能够攻击这个安全漏洞,特别是在局域网环境中。

  还有一些公司也怀疑微软对新安全漏洞的评价。赛门铁克在提供给其DeepSight安全网络客户的研究报告中称,创建一个可靠的利用这个安全漏洞的代码显然是可能的。即使创建这个利用安全漏洞的代码很困难,这个工作的回报是非常高的。因为这可能一次攻破无数的系统。

  赛门铁克提醒用户称,无论什么时候出现概念证明代码,这种攻击的可能性都会增加。概念证明代码的出现是一个可靠的指示器,表明攻击和防御的团体的兴趣和重点都集中到了这个安全漏洞。以前提出的保护用户不受MS08-001安全漏洞攻击的措施是不充分的。例如,Windows XP的防火墙不能阻止针对这个安全漏洞的广播攻击。流行的第三方安全软件,如赛门铁克自己的网络安全特警2008套装软件和McAfee的互联网安全套装软件2008,都不能阻止针对这个安全漏洞的攻击。赛门铁克在1月19日敦促用户尽快使用修复这个安全漏洞的补丁。

  CANVAS概念证明代码攻击这个TCP/IP安全漏洞在未来几个月将扮演重要角色。安全专家预言,这个安全漏洞将是2008年最大的安全漏洞之一。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 2007年度优秀版主评选结果
    普通文章 瑞星公司01月23日发布 每日计算机病毒及木马播报
    普通文章 危害性更大媒体文件木马攻防实战
    推荐文章 推荐:常见的DDoS技术方法与相关防御
    普通文章 你是否知道制定合理信息战略的支柱?
    普通文章 知己知彼 用VLAN技术防御黑客攻击
    普通文章 让电脑裸奔 制作百毒不侵的Windows系统
    普通文章 PEid插件——Generic OEP Finder 原理分析
    普通文章 寻找Asp1.2X的Stolen code的另一种方法
    普通文章 代理蠕虫变种ZJM 借移动介质快速传播
    热门文章
    推荐文章推荐:安全检测Java Web应用网站漏洞
    普通文章千足虫变种强攻杀毒软件
    普通文章QQ开始“封杀”新浪博客? 腾讯称误操作
    普通文章警惕“木马变种TP”专盗魔兽世界帐号
    普通文章操作系统到底谁更好 Vista PK XP
    普通文章微软DirectX 11今年底明年初完成
    普通文章赛门铁克发现攻击iPhone木马程序
    普通文章微软发布Vista SP1 RC更新版补丁
    普通文章SQL注入攻击再度肆虐殃及大量网站
    普通文章利用进程空闲为壳软件打补丁3例
    精彩专题