Memail首页 订阅杂志 广告合作 联系我们
 

高危漏洞威胁系统安全微软狂打10补丁


2008年04月12日 00:18  论坛


  黑客总在兢兢业业钻漏洞,微软总在勤勤恳恳打补丁

  CVE(Common Vulnerabilities and Exposures,通用漏洞披露)编号为CVE-2008-0083的漏洞。

  这个漏洞危及Windows Vista和Windows Server2008系统。

  微软表示:“一个远程代码执行漏洞存在于网页里的VBScript和JScript脚本引擎的解码脚本之中。如果用户打开了特制文件或者访问了正在运行特制脚本的网站的话,这个漏洞将允许远程代码执行。同时,如果用户是登录了管理员账户,攻击者就可以成功利用这个漏洞,从而获得受感染系统的完全控制权。此时攻击者就能安装程序、浏览被感染电脑、改变或删除被感染电脑上的数据,或者创建拥有完全控制权的新账号,从而把受害用户的账号设定为更低的系统用户权限。在这个漏洞可能导致的攻击里,账户权限越低的用户受到的影响越小。”此漏洞由赛门铁克公司发现。

  CVE编号为CVE-2008-1086的ActiveX Kill Bits漏洞

  该漏洞存在于Windows 2000、各个版本的Windows XP、各个版本的Windows 2003、 Windows Vista以及Windows 2008操作系统里。

  微软表示:“一个远程代码执行漏洞存在于ActiveX控件的hxvz.dll之中,攻击者能通过创立特殊处理过的网页来利用这个漏洞。当用户浏览了特殊处理过的网页的时候,此漏洞将允许远程代码执行。从而攻击者便可以成功利用这个漏洞获得与当前登录的用户相同的管理权限。”安全厂商iDefense公司的“漏洞贡献者计划”(Vulnerability Contributor Program,简称VCP)发现了这个漏洞。

  CVE编号为CVE-2008-1085的漏洞

  微软表示:“由于Internet Explorer浏览器处理数据流的方式,造成了在Internet Explorer浏览器之中存在一个远程代码执行漏洞。攻击者通过创立一个特殊处理过的网页便能利用这个漏洞进行攻击。当用户浏览过这个网页以后,该漏洞将允许远程代码执行,从而攻击者便能成功利用这个漏洞获得与当前登录用户相当的管理权限。”IE6和IE7在众多平台上都首当其冲,尤其是在Windows Vista和Windows Server 2008操作系统中。此漏洞由安全机构Secunia发现。

  CVE编号为CVE-2008-1088的漏洞

  微软表示:“一个远程代码执行漏洞存在于Microsoft Project特别处理后的Project文件里。通过电子邮件附件的形式,以及经过一些特别处理过或者被黑掉的网站发送错误文件,攻击者便可以利用这个漏洞。”这个危及微软Microsoft Project Server 2003、Microsoft Project Server 2007、Portfolio Server 2007以及Project Server 2007的漏洞由韩国国家电脑安全中心发现。

  CVE编号分别为CVE-2008-1083和CVE-2008-1087的两个漏洞

  这是两个GDI处理整数和文件名参数的方式里存在的漏洞,分别存在于EMF图像文件里。这两个漏洞由iDefense实验室的“零时差项目 (Zero Day Initiative,简称ZDI)”和安全厂商SkyRecon的研究人员共同发现。

推荐】【打印】【  】【关闭窗口

投资快讯: 休闲空间:
 苏州之恋:爱情不能承受之温柔  (04-10)
 20个小妙招让性爱也环保起来  (04-10)
 防止“三张桌子”危害你的身体健康  (04-10)
 休闲观察专家提醒:户外运动≠自助  (04-10)
 哈佛医学院研究:红葡萄酒提取物减  (04-10)
影视速弟: 音乐天堂:
 《江山美人》“似曾相识”古装大片  (04-10)
 《我是传奇》还有另一种结局?  (04-10)
 奇才吕克·贝松—爱上动作片,大打  (04-10)
 《肥仔,快跑》:励志电影的通病与  (04-10)
 金基德“庄生晓梦”《悲梦》海报曝  (04-10)
 千呼万唤始出来羽泉08年新歌揭开神  (04-10)
 Eason:出不完的精选十一年的回忆  (04-10)
 钟舒漫《Castle》速度就是一切  (04-10)
 “宝贝”张悬北京再度献唱4月9日唱  (04-10)
 世界三大男高音之一发表新专辑多明  (04-10)
软件快报: 硬件资讯:
 国外3G经验:最大瓶颈是终端待机时间  (04-12)
 WindowsVista回收站操作技巧集  (04-12)
 辅助记忆5个免费的密码管理软件  (04-12)
 iPhone终于获得“无限”通话计划  (04-12)
 盗窃问题出在病毒 网上银行安全不  (04-12)
 美军方支持混合材料研究或催生极速  (04-10)
 微软本月试卖最酷的概念电脑Surfac  (04-10)
 巴塞罗那王者归来AMD称架构领先Int  (04-10)
 Intel雪藏实力4季前或不突破3.2G主  (04-10)
 Xbox360外置HD-DVD最后一次固件升级  (04-10)
想成为高手,靠自己摸索可远远不够。这里有众多的高手,愿把他们的经验与你交流。
发行周期:周一
发行记录:查看全部记录
 订阅更多的杂志
推荐:图片搜索

搜索16亿张互联网图片






·谷歌输入法新鲜玩法让你的眼睛更轻松
·优化大师给系统打兴奋剂让Vista狂飙
·唐骏:10亿元转会费是一次性付清原始股
·病毒播报:新一轮磁碟机/盗号变种袭来
·Intel卖掉企业存储光学资产
·利用网页可控制路由器默认口令是祸根
·屏蔽五项功能让XP极速狂飙
·Windows家族的常用密码破解法
·有效防范局域网病毒入侵的方法
·七个小技巧保护QQ密码
CopyRight© 2003 Memail.net, All Rights Reserved. 网站地图 隐私声明