在线视频亚洲一区,www.久久99,亚洲一区二区久久久久久久,精品视频一区二区三区四区五区

報復(fù)微軟 谷歌曝光微軟長達(dá)17年歷史漏洞

作者:IT新聞網(wǎng) 來源:IT新聞網(wǎng) 2011-12-30 14:26:43 閱讀 我要評論 直達(dá)商品

兩個高危漏洞均與谷歌有關(guān):“極光”IE漏洞導(dǎo)致谷歌遭受嚴(yán)重入侵,“本地提權(quán)”的高危0day漏洞的披露人就是谷歌工程師,而該漏洞竟已存在17年!

“極光”IE漏洞引發(fā)的大規(guī)模攻擊剛開始,Windows又曝出一個名為“本地提權(quán)”的高危0day漏洞。一周內(nèi)微軟產(chǎn)品的兩大高危漏洞,都與谷歌有關(guān)。前者導(dǎo)致谷歌遭受嚴(yán)重入侵,后者的披露人就是谷歌工程師,而該漏洞竟已存在17年!360安全專家今日警告說,針對這一漏洞的利用代碼已在網(wǎng)上流傳,很可能引發(fā)新一輪掛馬攻擊。

據(jù)國外一家名為“注冊者研究圖書館”的媒體報道,Windows“本地提權(quán)”0day漏洞是由Google工程師Tavis Ormandy發(fā)現(xiàn)并披露的。該漏洞存在于Windows系統(tǒng)中DOS虛擬機部件,涉及Windows XP、Vista、Windows7、Server 2003以及Server 2008等主要操作系統(tǒng)的32位版本。

報道稱,所有自1993年以來發(fā)布的32位版操作系統(tǒng)中均存在這一漏洞。換句話說,該漏洞已經(jīng)存在了17年!Ormandy去年6月就已將漏洞信息提交給微軟公司,但至今未看到微軟采取相應(yīng)措施,于是就將這些信息公布于眾。鑒于該漏洞危害嚴(yán)重,Ormandy建議相關(guān)用戶關(guān)閉MSDOS及 WOWEXEC子系統(tǒng)功能,就可免受此漏洞的影響。

360安全專家驗證后發(fā)現(xiàn),“本地提權(quán)”0day漏洞可使黑客實施網(wǎng)絡(luò)攻擊時獲得系統(tǒng)最高權(quán)限,從而取得對網(wǎng)站服務(wù)器的控制權(quán),并進一步通過政府和企業(yè)官網(wǎng)滲透到相應(yīng)內(nèi)網(wǎng)中。此外,黑客利用該漏洞能輕松突破國內(nèi)網(wǎng)吧常用的驅(qū)動防火墻,并繞過絕大多數(shù)主動防御軟件,直接威脅到政府、企業(yè)、網(wǎng)吧以及個人電腦用戶的信息安全。

“這個漏洞對網(wǎng)吧用戶的影響也是非常大的。去年出現(xiàn)的幾個WINDOWS本地權(quán)限0DAY漏洞經(jīng)證實,都被用于了對網(wǎng)吧的攻擊。”360安全專家說,“國內(nèi)網(wǎng)吧通常使用驅(qū)動防火墻防御‘機器狗’等木馬病毒,利用‘本地提權(quán)’漏洞的攻擊恰恰是驅(qū)動防火墻的克星,攻擊者可在最低權(quán)限直接攻破幾乎所有內(nèi)核防御系統(tǒng),包括主動防御、驅(qū)動防火墻、自我保護、沙箱等等。”

360安全專家進一步表示,個人電腦同樣會受到“本地提權(quán)”0day漏洞的威脅。由于該漏洞可使黑客從最低權(quán)限直接攻擊到系統(tǒng)內(nèi)核中,能輕松突破絕大多數(shù)殺毒軟件的主動防御功能,甚至繞過Vista/Win7系統(tǒng)的UAC(用戶權(quán)限控制)。而此前,外界普遍認(rèn)為UAC和IE低權(quán)限控制是“無法穿透”的,但如果黑客把掛馬網(wǎng)頁攻擊和“本地權(quán)限”0day漏洞攻擊結(jié)合使用,Vista/Win7系統(tǒng)的用戶也難保安全。

據(jù)悉,此前谷歌因IE瀏覽器的“極光”漏洞遭黑客攻擊,進而導(dǎo)致德、法、澳等國政府建議民眾暫緩使用IE瀏覽器。微軟已于北京時間1月22日凌晨緊急發(fā)布了“極光”漏洞補丁,但Windows“本地提權(quán)”0day漏洞補丁的推出時間還是個未知數(shù)。不過,360安全專家發(fā)現(xiàn),針對這一漏洞的利用代碼已出現(xiàn)在國內(nèi)網(wǎng)絡(luò)安全論壇和一些博客上。

微軟在其近日公布的安全建議中,提供了一個應(yīng)急方案,即通過組策略禁用VDM虛擬機。但360安全專家表示,這一建議方案僅能確保user權(quán)限或非高完整性administrator(即UAC下運行的普通程序)權(quán)限下的程序無法利用這一漏洞,但并不能徹底保證用戶不受針對該漏洞的攻擊。

“木馬在高完整性administrator(例如UAC下提權(quán)運行程序)權(quán)限下,或在默認(rèn)administrator權(quán)限(例如 2000XP2003的用戶)下,仍然可以實現(xiàn)攻擊,使HIPS、沙箱、驅(qū)動防火墻等內(nèi)核防御無效。”360安全專家分析說,“此外,該方案顯然還會造成很多安裝程序、16位游戲等無法運行。”

360安全專家表示,為了防止可能到來的新一輪掛馬攻擊,360安全衛(wèi)士已于1月22日啟動大規(guī)模升級到6.1.5.1008版本,可對針對該漏洞的攻擊進行攔截,成為國內(nèi)目前獨具防御該漏洞攻擊能力的安全軟件。“目前,只有360的臨時補丁可完美攔截針對該漏洞的攻擊。”360專家最后強調(diào)說。

附:微軟關(guān)于Windows“本地權(quán)限”漏洞的安全建議:http://www.microsoft.com/technet/security/advisory/979682.mspx

進入論壇>>聲明:IT商業(yè)新聞網(wǎng)登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內(nèi)容僅供參考。新聞咨詢:(010)68023640.

  推薦閱讀

  賽門鐵克:IE漏洞仍會被黑客利用

賽門鐵克高級安全反應(yīng)經(jīng)理凱文·霍根(KevinHogan)稱,“針對谷歌的攻擊已經(jīng)過去,但是我們將會繼續(xù)看到黑客利用IE的安全漏洞來進行攻擊。” 網(wǎng)絡(luò)安全公司賽門鐵克(Symantec)表示,盡管微軟在1月21日發(fā)布了IE補丁,>>>詳細(xì)閱讀


本文標(biāo)題:報復(fù)微軟 谷歌曝光微軟長達(dá)17年歷史漏洞

地址:http://www.sdlzkt.com/a/xie/20111230/195146.html

樂購科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問題請及時與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購科技進行文章共享合作。

網(wǎng)友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網(wǎng)友評論(點擊查看更多條評論)
友情提示: 登錄后發(fā)表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網(wǎng)友認(rèn)識您。
自媒體專欄

評論

熱度

在线视频亚洲一区,www.久久99,亚洲一区二区久久久久久久,精品视频一区二区三区四区五区
久久成人一区二区| 很黄很黄激情成人| 亚洲国产精选| 欧美大学生性色视频| 亚洲精品男同| 国产一区欧美| 另类春色校园亚洲| 亚洲日韩欧美视频一区| 国产午夜一区二区三区| 久久精品国产亚洲aⅴ| 在线电影国产精品| 国产欧美69| 免费观看30秒视频久久| 亚洲免费精品| 在线观看av不卡| 欧美精品一区视频| 免费成人高清视频| 妖精成人www高清在线观看| 国产精品一区二区你懂的| 欧美不卡三区| 中日韩视频在线观看| 国产一区美女| 国产精品网站一区| 欧美h视频在线| 久久久综合免费视频| 99精品视频一区| 国产视频久久网| 国产欧美精品在线观看| 欧美成人一区在线| 能在线观看的日韩av| 亚洲午夜免费福利视频| 激情婷婷久久| 国内精品一区二区三区| 欧美日韩国产大片| 欧美精品在线一区二区三区| 欧美一区二区高清| 亚洲精品一区二区三区不| 亚洲国产毛片完整版| 国产精品久久久久7777婷婷| 欧美手机在线视频| 久久一区二区三区四区五区| 久久精品在线| 一区二区国产精品| 精久久久久久| 在线日韩中文字幕| 国产美女在线精品免费观看| 国产精品一卡二卡| 欧美激情偷拍| 欧美日韩精品免费观看视一区二区| 欧美在线一二三四区| 一本久道久久综合婷婷鲸鱼| av不卡在线| 亚洲国产精品一区二区www| 亚洲国产婷婷综合在线精品| 国产欧美日韩不卡免费| 国产视频精品网| 欧美视频在线免费| 国产精品日韩在线一区| 欧美精品1区2区| 欧美久久综合| 免费中文日韩| 欧美精品福利| 麻豆久久久9性大片| 欧美激情第9页| 久久先锋影音| 欧美激情成人在线视频| 久久尤物电影视频在线观看| 欧美aaaaaaaa牛牛影院| 久久久久九九九九| 免费一级欧美在线大片| 久久久在线视频| 欧美成人国产一区二区| 久久久xxx| 欧美国产精品va在线观看| 久久嫩草精品久久久精品| 欧美大片免费久久精品三p| 久久久久久久综合色一本| 欧美~级网站不卡| 久久婷婷国产综合国色天香| 欧美激情中文不卡| 免费影视亚洲| 欧美日韩综合不卡| 欧美日韩精品一区二区天天拍小说 | 永久免费毛片在线播放不卡| 国产麻豆日韩| 永久免费精品影视网站| 国际精品欧美精品| 亚洲人午夜精品| 亚洲国产综合91精品麻豆| 这里只有精品丝袜| 久久精品一区二区三区中文字幕| 午夜精品一区二区在线观看| 蜜臀久久久99精品久久久久久| 久久乐国产精品| 欧美日韩一区二区三区在线| 欧美日韩激情网| 国产亚洲精品成人av久久ww| 国产伪娘ts一区| 亚洲精品欧美极品| 亚洲裸体视频| 久久久www| 欧美三区不卡| 国产精品va在线| 在线日本成人| 亚洲韩日在线| 欧美一区二区福利在线| 欧美日韩p片| 欧美午夜视频在线| 曰韩精品一区二区| 亚洲欧洲美洲综合色网| 欧美一级淫片aaaaaaa视频| 欧美福利视频网站| 欧美黄色免费网站| 国产麻豆成人精品| 激情成人在线视频| 亚洲一区二区高清视频| 免费中文日韩| 欧美日韩一区高清| 在线观看视频一区二区| 亚洲韩国日本中文字幕| 欧美一级精品大片| 欧美日韩国产成人在线免费| 国产精品久久久久久久久免费樱桃| 亚洲国产欧美一区二区三区丁香婷| 亚洲美女在线国产| 久热精品视频在线| 国产一区91| 亚洲福利视频一区| 欧美主播一区二区三区| 欧美午夜视频| 国产综合婷婷| 亚洲欧美日韩国产中文在线| 欧美日韩国产美女| 国产精品婷婷| 中国成人黄色视屏| 欧美精品播放| 国产精品尤物| 亚洲一区在线观看视频| 欧美日韩情趣电影| 国产欧美日韩综合一区在线播放| 在线中文字幕日韩| 欧美片在线播放| 国产性做久久久久久| 亚洲宅男天堂在线观看无病毒| 欧美日韩久久久久久| 国产欧美精品一区二区色综合 | 国产精品欧美在线| 99综合在线| 欧美精品一区二区三区四区| 国产精品免费福利| 正在播放亚洲一区| 欧美日韩一级片在线观看| 国产日韩精品在线播放| 亚洲男人的天堂在线aⅴ视频| 欧美日韩国产精品专区| 国产一区二区三区直播精品电影 | 在线不卡中文字幕播放| 欧美一区二区在线看| 国产九色精品成人porny| 在线观看视频一区二区| 久久精品国产精品亚洲| 国产色产综合产在线视频| 亚洲精品社区| 欧美精品免费观看二区| 亚洲精品一区二区三区婷婷月| 欧美极品在线观看| 国产一区二区三区久久| 久久精品国产一区二区电影| 国产亚洲一本大道中文在线| aa亚洲婷婷| 欧美三级韩国三级日本三斤| 一本色道久久综合亚洲精品高清| 欧美日韩国产限制| 在线国产日韩| 欧美3dxxxxhd| 亚洲人人精品| 欧美日本在线播放| 在线观看亚洲精品视频| 欧美成人精品高清在线播放| 亚洲精品你懂的| 欧美午夜电影网| 亚洲精品午夜| 欧美午夜影院| 欧美一级一区| 欲色影视综合吧| 欧美精品乱人伦久久久久久| 在线成人av| 欧美另类久久久品| 亚洲一区二区成人| 国产区在线观看成人精品| 久久久久久免费| 国产一区二区三区高清播放| 美女91精品| 一区二区三区www| 国产精品五区| 老司机午夜精品视频在线观看| 国产日韩欧美一区在线| 久久亚洲高清| 日韩一级黄色大片| 国产九九精品|