微軟Windows新補丁攻擊代碼 IE8 2分鐘就被攻擊

作者:IT新聞網 來源:IT新聞網 2011-12-30 11:31:00 閱讀 我要評論 直達商品

1月20日消息,據(jù)國外媒體報道,微軟去年Pwn2Own黑客大賽上發(fā)現(xiàn)的漏洞,在9個月后終于得到了修補,但是短短一天過后,就有研究者公布了新的Windows補丁的攻擊代碼。

1月20日消息,據(jù)國外媒體報道,微軟去年Pwn2Own黑客大賽上發(fā)現(xiàn)的漏洞,在9個月后終于得到了修補,但是短短一天過后,就有研究者公布了新的Windows補丁的攻擊代碼。

這個被微軟定義為最高危險等級“危急”的漏洞早在9個月前的黑客大賽上就發(fā)現(xiàn)了,當時它被其發(fā)現(xiàn)者用于強強聯(lián)手攻擊InternetExplorer8(IE8),并為其贏得了10000美元的獎金。

Vreugdenhil在去年的Pwn2Own上只用了2分鐘就攻擊了IE8,被稱為“技術上令人印象深刻的”。他不光用了兩個漏洞,而這兩個漏洞都可以自身被利用,他還令兩個漏洞同時奏效。

Vreugdenhil指出,這個攻擊代碼并不適用于實施犯罪的人,單單運行該開發(fā)程序不會起作用,不過IE會癱瘓。TippingPoint公司的Portnoy認為微軟在9個月后才遲遲做出修補表現(xiàn)出他們在交流上的工作失誤,因為微軟認為該漏洞不可開發(fā),而Vreugdenhil的工作則證明這是可以開發(fā)的,但直到Vreugdenhil到美國的TippingPoint工作后,他們才正式和微軟聯(lián)絡上并指出這個漏洞的可開發(fā)性。

上個月微軟再次就其對ASLR和DEP的信任表態(tài),認為他們對目前可預想的攻擊都可以做出強有力的對策。Portnoy對此持反對意見,“他們看不到漏洞不代表這些漏洞沒有被利用過。這只是能說明微軟還沒發(fā)現(xiàn)它們”。今年3月9日至11日,將在CanSecWest安全會議上舉行新一屆Pwn2Own比賽,屆時將主要關注對瀏覽器和手機的開發(fā)。不過今年的現(xiàn)金大獎將頒給成功入侵手機寬帶處理器的研究者,因為這將為開發(fā)處理無線通訊信號的芯片固件漏洞提供思路。

進入論壇>>

  推薦閱讀

  谷歌Android新版不受歡迎 九成用戶青睞新版蘋果iOS

有將近90%的iOS設備用戶正在運行最新更新的操作系統(tǒng),而形成鮮明對比的是,只有0.4%的設備安裝了谷歌最新的Android版本2.3,有51.8%的用戶使用Android2.2。 1月20日,據(jù)國外媒體報道,來自iOS應用程序開發(fā)人員的統(tǒng)計>>>詳細閱讀


本文標題:微軟Windows新補丁攻擊代碼 IE8 2分鐘就被攻擊

地址:http://m.sdlzkt.com/a/xie/20111230/188331.html

樂購科技部分新聞及文章轉載自互聯(lián)網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發(fā)表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 国产成人在线看| 国产精品成人va在线观看入口| 欧美色成人综合| 成人欧美日韩一区二区三区| 成人中文字幕在线| 亚洲成人高清在线| 欧美成人精品三级网站| 成人动漫在线视频| 99久久国产综合精品成人影院 | 久久精品成人免费观看| 欧洲成人全免费视频网站| 国产成人无码AⅤ片在线观看| 九九精品免视看国产成人| 成人国产永久福利看片| 亚洲av无码成人精品区日韩| 成人免费无码大片A毛片抽搐| 亚洲国产成人久久精品app| 国产成人性色视频| 日韩国产成人资源精品视频| 亚洲国产成人精品女人久久久 | 成人亚洲欧美日韩中文字幕| 亚洲国产成人va在线观看| 国产成人精品午夜视频'| 最新国产成人ab网站| 久久久久99精品成人片欧美 | 欧美成人片在线观看| 久久久久亚洲av成人网人人软件 | 亚洲国产成人高清在线观看 | 成人免费一区二区三区在线观看 | 亚洲av成人无码久久精品老人| 成人免费ā片在线观看| 成人综合久久综合| 8x成人在线电影| 欧美成人看片黄a免费看| 成人自拍视频在线观看| 日韩成人在线网站| 成人福利网址永久在线观看| 成人精品一区久久久久| 成人爽爽激情在线观看| 成人免费观看网欧美片| 国产成人精品综合在线观看|