赛迪网 > 资讯中心 即时新闻 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] 千橡融资四亿 备战社区冬天 陈一舟的30亿
· [专题] 微软弃购雅虎 转向Facebook 谷歌雅虎牵手
· [博客] 郭晶晶"短信门"曝手机隐患 老徐博客也作弊
· [热点] 易趣抢淘宝椅子 搞换位竞争 土豆优酷对掐
· [热点] 谷歌金山词霸免费 水货iPhone自动上网吸费
· [热点] 人肉引擎四处围剿 红衣清洁工MM求饶(组图)

安全公司证实微软本月修复的漏洞易被利用

发布时间:2008.01.31 08:26     来源:赛迪网    作者:天虹

【赛迪网讯】1月31日消息,据外电报道,安全研究人员日前表示,他们不相信微软的说法。微软说今年第一个严重的安全漏洞“很难和不可能”被黑客利用。

微软在1月8日发布的MS08-001安全补丁修复了Windows操作系统的一个TCP/IP安全漏洞。Immunity公司本周二更新了利用TCP/IP安全漏洞的代码并且在该公司网站上发布了一个Flash文件演示这种攻击。Immunity向其CANVAS入侵测试软件的客户发布的这个利用安全漏洞代码是两周前第一次发布的代码的修改版本。不过,这个代码没有公开发布。

Immunity首席技术官Dave Aitel称,这个演示文件表明,微软MS08-001安全补丁修复的IGMPv3安全漏洞是非常容易被攻击者利用的。

Aitel的说法否定了早些时候微软的说法。微软原来说,有许多因素使这个安全漏洞很难和不可能在现实条件下被利用。

然而,Immunity承认,它的最新的利用安全漏洞的代码也不是100%的可靠。

其它安全公司对Immunity更新的攻击代码和演示也做出了反应。例如,赛门铁克向其DeepSight威胁网络的客户发出警告称,这个利用安全漏洞的代码显示了远程执行代码。这个利用攻击的代码对配置Windows XP SP2操作系统的计算机有效。两台在一个本地子网的配置防火墙的Windows XP SP2计算机都被攻破了。

赛门铁克敦促还没有使用微软1月8日发布的安全补丁的用户立即使用这个补丁。

(责任编辑:花草)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 微软反垄断和解协议延长至2009年11月12日 (01-31) · 微软推新版手机MSN 邮件博客搜索同步"入住" (01-30)
· Vista装机数量增长缓慢 盖茨坦言期望过高 (01-30) · 微软密切关注DVD大战局势 目前支持HD DVD (01-30)
· 微软将成为《华尔街日报》网站广告提供商 (01-30) · 微软欲80亿美元收购罗技 或为打压苹果扩张 (01-29)
· 阿里巴巴携微软发布亚洲首个软件互联平台 (01-28) · 微软第二季盈利增79% 提高第三季盈利预期 (01-28)
· 商业周刊:微软财报令投资者重拾信心 (01-28) · 张亚勤:微软支持中国文档标准成国际标准 (01-28)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 网银交易收费 我国银行业如何达国际化标准
· 家庭信息化普及率提高 网上缴费成为新时尚
· 五条黄金准则能够让CIO巧妙加薪 CIO焦虑调查
· 网上书店解决方案 深圳边检指挥中心ITSM项目
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统