博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Windows 用户界面有缺陷 攻击代码在网上传播(转)
阅读量:2502 次
发布时间:2019-05-11

本文共 824 字,大约阅读时间需要 2 分钟。

Windows 用户界面有缺陷 攻击代码在网上传播(转)[@more@] CNET科技资讯网9月30日国际报道 利用微软已经知道但尚未修正的一个缺陷的攻击样例代码已经在互联网上传播。
本周四,微软警告用户称,Windows Shell 中存在一个安全缺陷。微软在安全公告中说,该缺陷影响Windows 2000、Windows XP、Windows Server 2003 ,黑客可以通过IE中一个名为WebViewFolderIcon 的组件利用该缺陷。
微软表示,黑客可以托管一个旨在通过IE利用该缺陷的恶意网站。成功利用该缺陷的黑客可以获得与本地用户相同的权限。
微软称,尽管样例代码已经在互联网上传播,它还没有发现任何与此相关的攻击。据法国安全事件响应小组称,这一缺陷在2 个月前就被发现了,但样例代码本周才出现。
安全厂商Secunia 认为该缺陷“极度危急”。微软表示,它正在开发补丁软件,并计划在10月10日的“补丁软件日”发布。同时,它在安全公告中提出了数种保护Windows 系统的临时举措。
Windows Shell 缺陷是数个已经被公开,微软还没有修正,而且攻击代码已经出现的安全缺陷之一。微软已经承认,黑客正在疯狂地利用PowerPoint、Word、IE中尚未修正的缺陷。
专家表示,黑客正在利用零日缺陷攻击代码嘲弄微软,一些安全观察人员甚至创造出了“零日星期三”这个词汇来与“补丁星期二”来对应。
本周二,微软发布了一款“危急”补丁软件,修正了名为vgx.dll 的Windows 组件中的一个缺陷,该缺陷已经被广泛用在电脑攻击中。

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/10617731/viewspace-959560/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/10617731/viewspace-959560/

你可能感兴趣的文章
UVA 10815 Andy's First Dictionary【set】
查看>>
【CUDA 基础】3.2 理解线程束执行的本质(Part I)
查看>>
xshell配色
查看>>
php缓存
查看>>
【POJ2778】AC自动机+矩阵乘法
查看>>
自定义粘贴板-陈鹏
查看>>
Spark ML参考博客
查看>>
安装go语言,配置环境及IDE,只需3步
查看>>
本周最后一天——4.18
查看>>
JS类型、值和变量 笔记
查看>>
sqlalchemy和pymysql通过ssh连接远程mysql服务器
查看>>
eclipse主题样式
查看>>
谈谈如何在面试中发掘程序猿的核心竞争力zz
查看>>
js-正则表达式
查看>>
java多线程 并发编程
查看>>
内置模块
查看>>
011.练手.Ubuntu下录高清视频
查看>>
BZOJ 3997 TJOI2015 组合数学
查看>>
微信运营基本知识点 转
查看>>
CC2530 light_switch分析
查看>>