动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章

 Windows发现两处缺陷 黑客可完全控制系统

作者来源:CNET  
阅读 数 630 人次 , 2006-3-18 17:23:00 

美国当地时间本周二,微软公司向用户警告了二个安全缺陷,并表示正在对第三个可能的缺陷进行调查。

一个安全问题与以前版本的IE在Windows ME和Windows 2000上处理WMF 图像有关。微软在安全公告中说,这一缺陷只存在Windows 2000 SP4+IE 5.01平台和Windows ME SP2+IE 5.5 平台。

只要在网站、电子邮件、图像浏览软件中浏览恶意图像,用户就会受到攻击。微软称,成功地利用该缺陷的黑客能够完全控制受影响的系统。

微软表示,这一WMF 缺陷可能与以前的与WMF 相关的缺陷相似,但它们并不相同。上个月,微软发布了一款补丁软件,修正了被黑客用来在Windows PC上安装间谍件的缺陷。

微软建议,为了解决新的WMF 问题,用户应当升级到IE 6+SP1,并表示它可能发布一款补丁软件。

在第二份安全公告中,微软警告称Windows XP和Windows Server 2003 存在用户访问权限“膨胀”的问题,这一问题只存在于没有安装最新服务包的系统上。权限较低的用户可以利用该缺陷运行正常情况下要求较高权限的软件和命令。

微软建议在Windows XP上安装SP2 、在Windows Server 2003 上安装SP1 ,或以手动方式修改4 个受影响的Windows 组件的访问权限。

除了发布安全公告外,微软的一名代表在本周二表示,微软正在对HTML Help Workshop中第三个可能的缺陷进行调查。利用该缺陷的攻击代码已经被公开发布出来。

安全厂商Secunia 公司在一份安全公告中说,成功的攻击可能使黑客完全控制存在缺陷的计算机。

据微软称,该缺陷影响的范围非常有限,因为受影响的软件只被软件开发人员使用,而且也不是Windows 的一部分。

这名代表说,微软最初的调查显示,没有安装HTML Help SDK 的客户不会受到该问题的影响。

(  

 本文Tags安全  Windows  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:“灰鸽子”又作恶小心电脑被黑
· 下一篇:2006年为垃圾邮件终结年 是神话还是笑话?
· 美“电脑风暴”演习结束 测试应对PC攻击能力
· 信息产业部:每年500亿电子邮件60%是垃圾邮件
· 恶意网站蠢蠢欲动 圣诞节小心您的电脑
· Mac OS X再曝严重漏洞 一周三次安全威胁
· Mac平台滋生蓝牙蠕虫 标志新病毒潮流开始


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077