安全中国首页 > 新闻中心 > Windows其他漏洞
 

MS08-001安全公告所指漏洞高危险

更新时间:2008-2-2 1:23:58
责任编辑:池天
热 点:
 安全研究人员日前表示,他们不相信微软的说法.微软说今年第一个严重的安全漏洞“很难和不可能”被黑客利用.

  微软在1月8日发布的MS08-001安全补丁修复了Windows操作系统的一个 TCP/IP安全漏洞.Immunity公司本周二更新了利用TCP/IP安全漏洞的代码并且在该公司网站上发布了一个Flash文件演示这种攻击. Immunity向其CANVAS入侵测试软件的客户发布的这个利用安全漏洞代码是两周前第一次发布的代码的修改版本.不过,这个代码没有公开发布.

  Immunity首席技术官Dave Aitel称,这个演示文件表明,微软MS08-001安全补丁修复的IGMPv3安全漏洞是非常容易被攻击者利用的.

  Aitel的说法否定了早些时候微软的说法.微软原来说,有许多因素使这个安全漏洞很难和不可能在现实条件下被利用.

  然而,Immunity承认,它的最新的利用安全漏洞的代码也不是100%的可靠.

  其它安全公司对Immunity更新的攻击代码和演示也做出了反应.例如,赛门铁克向其DeepSight威胁网络的客户发出警告称,这个利用安全漏洞的代码显示了远程执行代码.这个利用攻击的代码对配置Windows XP SP2操作系统的计算机有效.两台在一个本地子网的配置防火墙的Windows XP SP2计算机都被攻破了.

  赛门铁克敦促还没有使用微软1月8日发布的安全补丁的用户立即使用这个补丁.

 
安全中国网友投稿专用上传FTP空间:
Ftp服务器:www.anqn.com
Ftp端口:21
用户名:anqn
密 码:anqn.com
 
学习软件编程开发技术,推荐加入以下软件编程培训班:
易语言软件编程培训班(简单易学)  Delphi软件编程培训班  VC++软件编程培训班
VB软件编程培训班  JAVA高端编程就业研发班

学习网站开发制作技术,推荐加入以下网站开发培训班:
ASP.net网站开发项目实战班  ASP语言网站建设培训班

学习网络安全入侵防护技术,推荐加入以下技术培训班:
大型网络安全入侵防护班  网站脚本程序全方位安全检测班

学习网络管理、网吧运营维护技术(网管),推荐加入以下培训班:
大型网吧技术管理人才特训班  Linux网络嵌入架构工程师培训班

学习专项特殊技术,推荐加入以下专项技术培训班:
软件与游戏外挂脱壳破解班(逆向工程)  赚钱王道-网赚技能培训班  Flash动画设计师就业特训班