Memail首页 订阅杂志 广告合作 联系我们
 

微软行动迟缓!eEye抢先推出临时补丁


2007年04月08日 21:48  PConline


 

  不满微软动作的迟缓,独立安全公司eEye推出了针对Windows中一个导致系统崩溃—重启-崩溃漏洞的临时补丁。但微软并不建议应用这些第三方补丁。

  这个隐患由动画光标文件中的缓存溢出问题引起。早在2005年初就发现了一个类似的漏洞,但不会明显的影响Windows XP SP2。而这个由McAfee的Avert实验室发现的新问题就明显会威胁到XP SP2和Vista,还有Windows 2000 SP4和Windows Server 2003从最初版本到SP1的都不例外。

  Avert实验室已经把这个事件的视频公布到YouTube上,视频演示了在Vista系统中测试的文件尝试加载定制的动画光标。当系统检测到崩溃后,它首先会保存关键的数据再进入重启阶段,这是Vista的新功能之一。接着系统告知用户,Windows Explorer已经崩溃。

  eEye表示,它提供的临时补丁能够防止漏洞被利用,但并不能解决根本的问题。

  微软方面,它在上周末表示已经启动了软件安全事故响应程序,并推出了相应的安全公告。微软表示,在邮件中嵌入恶意的动画光标会触发恶意攻击。

  利用这个隐患的最有效方法是在HTML页面中嵌入.ANI文件。这样做就可以以最低限度的用户交互需求来发动攻击,攻击者只需欺骗用户点击某个超级连接并浏览相应的恶意网站就能发动攻击。由于微软的Office应用程序也依赖于相同的.ANI处理代码,所以带有Office格式附近的电子邮件也可能是一起潜在的威胁。

  微软也承认Outlook Express的用户会受到影响,就算禁止了HTML邮件。而Outlook 2007的用户则安全的多,因为Windows Mail用户所在的是Vista系统,但前提是用户不要回复或转发这些恶意邮件。

推荐】【打印】【  】【关闭窗口

投资快讯: 休闲空间:
 周末趣图集(04/06)  (04-06)
 [组图]浪漫韩流--唯美的让人窒息的  (04-06)
 [图文]全球最美的十位王室新娘  (04-06)
 离钱近,离是非远  (04-06)
 你出生日期所隐藏的秘密  (04-06)
影视速弟: 音乐天堂:
 超级替身揭秘动作电影 成龙也得用  (04-04)
 李多海开心被与高贤贞做比较 称是  (04-04)
 李冰冰刘亦菲秘会《功夫之王》导演  (04-04)
 《X-man》收视低被取缔 最后一期惨  (04-04)
 林志玲为《赤壁》北京受训张震确定  (04-04)
 组图:五月天新专辑MV全部杀青 红  (04-05)
 组图:任贤齐新歌MV狠砸二百万 扮  (04-05)
 阿牛新浪歌会疯玩“海带拳” 更爱  (04-05)
 陈明耍宝PK金-凯利 彰显特有气质与  (04-05)
 佟大为发新片 李小璐等曾经“情人  (04-05)
软件快报: 硬件资讯:
 “ANI”木马病毒肆虐 今日中度风险  (04-08)
 “代理木马”“传奇窃贼”两木马现  (04-08)
 “艾妮”变种勾结盗号木马用户财产  (04-08)
 微软动画光标补丁程序与Realtek软件  (04-08)
 谨防“凯比斯”和“尼森姆”两变种  (04-08)
 戴尔卖出神舟价!2XXX元新机型上市  (04-03)
 家用旗舰之作 联想宽屏台式机导购  (04-03)
 高亮镜面游戏本 华硕Z99JN仅售760  (04-03)
 1GB内存预装Vista 戴尔640m仅6650  (04-03)
 富士通便携轻薄LifeBook S2210登场  (04-03)
想成为高手,靠自己摸索可远远不够。这里有众多的高手,愿把他们的经验与你交流。
发行周期:周一
发行记录:查看全部记录
 订阅更多的杂志
推荐:图片搜索

搜索16亿张互联网图片






·最新调查显示:Vista仍有上百漏洞
·微软测试Vista SP1 将在下半年推出
·微软Vista系统也开始玩蓝屏了
·Vista又被打击 测试速度慢不如XP
·高危!Windows ANI漏洞官方补丁下载
·Vista营销涉嫌欺诈 微软将面临起诉
·微软将严厉打击学生软件外流事件
·盖茨将最后一次以首席架构师身份访华
·星巴克的Vista咖啡,你喝过了吗?
·戴尔笔记本装防盗软件 寻找丢失电脑
CopyRight© 2003 Memail.net, All Rights Reserved. 网站地图 隐私声明