Memail首页 订阅杂志 广告合作 联系我们
 

Windows漏洞代码公布 诱骗网友读取恶意档案


2007年01月21日 19:55  赛迪网




  1月18日消息,专门利用某一Windows安全漏洞的程序代码已经在网络上被公布,尚未安装补丁程序的用户应尽快安装。

  据Cnet报道,该攻击程序代码是利用Windows中一个跟Vector Markup Language(VML)文件相关的漏洞,实际漏洞位于vgx.dll的Windows组件中。

  微软已经在上周于MS07-004安全告示中提供修补档,当时已经传出攻击的消息,只是当时攻击程序代码还没被公布出来。但周二,这份攻击码已经被披露在一个热门的在线安全讨论区中。

  “微软已经得知这个漏洞的攻击程序代码已经遭公布,我们鼓励所有客户应该立即更新最近的安全修补程程序。”微软一位代表表示。

  在被公开前,其它网站也曾出现过可利用该漏洞来进行攻击的程序,但这些程序仅提供给有付费的用户。

  这份公开的攻击程序功能看来相当有限,赛门铁克周二表示,该公司所取得的版本并无法在英文版的Windows XP与Windows 2000中执行。不过赛门铁克还是警告,该攻击码可当作其它攻击的起始点。

  “作者贴出漏洞的实际位置,并有贴图,因此其它网友也有可能开发出别种版本的攻击码。”赛门铁克如此表示。

  VML漏洞跟微软在九月份修补的一个漏洞很类似(该漏洞也有部分用户遭攻击。)此次漏洞的攻击方式是诱骗网友以IE读取网站上的恶意VML档案即可得逞。

  根据微软的警告,所有近年来的Windows版本只要搭配最近版本的IE(含IE 7)都会有风险。唯一的例外的Windows Vista。微软的修补文件可通过自动更新,或微软Microsoft Update网站取得。

推荐】【打印】【  】【关闭窗口

投资快讯: 休闲空间:
 周末趣图集(01/19)  (01-19)
 [组图]精美时尚精选 不用再猜她的  (01-19)
 狂犬病是这样传播的!看后肯定有帮  (01-19)
 [图文]世界10大“情色城市”  (01-19)
 浅谈裸睡的是与非  (01-19)
影视速弟: 音乐天堂:
 组图:陆培年底宫廷写真 海选6位“  (01-17)
 组图:黄奕变身氧气美女 诠释“健  (01-17)
 组图:杨幂拍摄成熟写真 转变分格  (01-17)
 组图:黄奕变身妩媚女人 双波浑圆  (01-17)
 组图:黄奕2007中式春装写真 香肩  (01-17)
 詹妮弗-洛佩兹秀蛮腰玉腿 魅惑眼神  (01-18)
 麦当娜险被狂徒撞出公路 收恐吓邮  (01-18)
 布兰妮老公成广告明星 下月代言美  (01-18)
 组图:梁咏琪签名会歌迷挤满商场   (01-18)
 组图:布兰妮狂舞钢管秀 眼神迷醉  (01-18)
软件快报: 硬件资讯:
 巧妙恢复被破坏的Windows XP系统文  (01-21)
 让迅雷资源探测器用上代理  (01-21)
 在Vista的多重启动中设置默认为XP  (01-21)
 教你三招让电脑“自废武功”  (01-21)
 用傲游(Maxthon)播放P2P网络电视  (01-21)
 郭德纲吃什么肉 E4300扣肉板全推荐  (01-21)
 整合市场三足鼎立 英特尔低端是否  (01-21)
 今天你双核了吗 最低499 AM2板推  (01-21)
 754闪龙200元清仓!低价主板逐个数  (01-21)
 别等iPhone了 苹果nano也能打电话  (01-21)
想成为高手,靠自己摸索可远远不够。这里有众多的高手,愿把他们的经验与你交流。
发行周期:周一
发行记录:查看全部记录
 订阅更多的杂志
推荐:图片搜索

搜索16亿张互联网图片






·警惕“U盘破坏者”攻击硬盘 可造成系统崩溃
·Vista安全测试的幕后:寻美国国家安全局帮助
·Vista安全工具准备就绪
·网络技术入侵传统媒体 Google遭抵制
·盖茨会见联想、方正高管 Vista上市倒计时
·病毒变种频繁 金山毒霸推免疫功能防变种
·Adobe发布Linux平台Flash Player 9软件
·赛门铁克企业杀毒成为Spybot蠕虫攻击目标
·瑞星正式推新版杀毒软件 网络版仍实行免费
·8家媒体调查:暴风影音成中国播放第一品牌
CopyRight© 2003 Memail.net, All Rights Reserved. 网站地图 隐私声明