在线视频亚洲一区,www.久久99,亚洲一区二区久久久久久久,精品视频一区二区三区四区五区

報復(fù)微軟 谷歌曝光微軟長達(dá)17年歷史漏洞

作者:IT新聞網(wǎng) 來源:IT新聞網(wǎng) 2011-12-30 14:26:43 閱讀 我要評論 直達(dá)商品

兩個高危漏洞均與谷歌有關(guān):“極光”IE漏洞導(dǎo)致谷歌遭受嚴(yán)重入侵,“本地提權(quán)”的高危0day漏洞的披露人就是谷歌工程師,而該漏洞竟已存在17年!

“極光”IE漏洞引發(fā)的大規(guī)模攻擊剛開始,Windows又曝出一個名為“本地提權(quán)”的高危0day漏洞。一周內(nèi)微軟產(chǎn)品的兩大高危漏洞,都與谷歌有關(guān)。前者導(dǎo)致谷歌遭受嚴(yán)重入侵,后者的披露人就是谷歌工程師,而該漏洞竟已存在17年!360安全專家今日警告說,針對這一漏洞的利用代碼已在網(wǎng)上流傳,很可能引發(fā)新一輪掛馬攻擊。

據(jù)國外一家名為“注冊者研究圖書館”的媒體報道,Windows“本地提權(quán)”0day漏洞是由Google工程師Tavis Ormandy發(fā)現(xiàn)并披露的。該漏洞存在于Windows系統(tǒng)中DOS虛擬機部件,涉及Windows XP、Vista、Windows7、Server 2003以及Server 2008等主要操作系統(tǒng)的32位版本。

報道稱,所有自1993年以來發(fā)布的32位版操作系統(tǒng)中均存在這一漏洞。換句話說,該漏洞已經(jīng)存在了17年!Ormandy去年6月就已將漏洞信息提交給微軟公司,但至今未看到微軟采取相應(yīng)措施,于是就將這些信息公布于眾。鑒于該漏洞危害嚴(yán)重,Ormandy建議相關(guān)用戶關(guān)閉MSDOS及 WOWEXEC子系統(tǒng)功能,就可免受此漏洞的影響。

360安全專家驗證后發(fā)現(xiàn),“本地提權(quán)”0day漏洞可使黑客實施網(wǎng)絡(luò)攻擊時獲得系統(tǒng)最高權(quán)限,從而取得對網(wǎng)站服務(wù)器的控制權(quán),并進一步通過政府和企業(yè)官網(wǎng)滲透到相應(yīng)內(nèi)網(wǎng)中。此外,黑客利用該漏洞能輕松突破國內(nèi)網(wǎng)吧常用的驅(qū)動防火墻,并繞過絕大多數(shù)主動防御軟件,直接威脅到政府、企業(yè)、網(wǎng)吧以及個人電腦用戶的信息安全。

“這個漏洞對網(wǎng)吧用戶的影響也是非常大的。去年出現(xiàn)的幾個WINDOWS本地權(quán)限0DAY漏洞經(jīng)證實,都被用于了對網(wǎng)吧的攻擊。”360安全專家說,“國內(nèi)網(wǎng)吧通常使用驅(qū)動防火墻防御‘機器狗’等木馬病毒,利用‘本地提權(quán)’漏洞的攻擊恰恰是驅(qū)動防火墻的克星,攻擊者可在最低權(quán)限直接攻破幾乎所有內(nèi)核防御系統(tǒng),包括主動防御、驅(qū)動防火墻、自我保護、沙箱等等。”

360安全專家進一步表示,個人電腦同樣會受到“本地提權(quán)”0day漏洞的威脅。由于該漏洞可使黑客從最低權(quán)限直接攻擊到系統(tǒng)內(nèi)核中,能輕松突破絕大多數(shù)殺毒軟件的主動防御功能,甚至繞過Vista/Win7系統(tǒng)的UAC(用戶權(quán)限控制)。而此前,外界普遍認(rèn)為UAC和IE低權(quán)限控制是“無法穿透”的,但如果黑客把掛馬網(wǎng)頁攻擊和“本地權(quán)限”0day漏洞攻擊結(jié)合使用,Vista/Win7系統(tǒng)的用戶也難保安全。

據(jù)悉,此前谷歌因IE瀏覽器的“極光”漏洞遭黑客攻擊,進而導(dǎo)致德、法、澳等國政府建議民眾暫緩使用IE瀏覽器。微軟已于北京時間1月22日凌晨緊急發(fā)布了“極光”漏洞補丁,但Windows“本地提權(quán)”0day漏洞補丁的推出時間還是個未知數(shù)。不過,360安全專家發(fā)現(xiàn),針對這一漏洞的利用代碼已出現(xiàn)在國內(nèi)網(wǎng)絡(luò)安全論壇和一些博客上。

微軟在其近日公布的安全建議中,提供了一個應(yīng)急方案,即通過組策略禁用VDM虛擬機。但360安全專家表示,這一建議方案僅能確保user權(quán)限或非高完整性administrator(即UAC下運行的普通程序)權(quán)限下的程序無法利用這一漏洞,但并不能徹底保證用戶不受針對該漏洞的攻擊。

“木馬在高完整性administrator(例如UAC下提權(quán)運行程序)權(quán)限下,或在默認(rèn)administrator權(quán)限(例如 2000XP2003的用戶)下,仍然可以實現(xiàn)攻擊,使HIPS、沙箱、驅(qū)動防火墻等內(nèi)核防御無效。”360安全專家分析說,“此外,該方案顯然還會造成很多安裝程序、16位游戲等無法運行。”

360安全專家表示,為了防止可能到來的新一輪掛馬攻擊,360安全衛(wèi)士已于1月22日啟動大規(guī)模升級到6.1.5.1008版本,可對針對該漏洞的攻擊進行攔截,成為國內(nèi)目前獨具防御該漏洞攻擊能力的安全軟件。“目前,只有360的臨時補丁可完美攔截針對該漏洞的攻擊。”360專家最后強調(diào)說。

附:微軟關(guān)于Windows“本地權(quán)限”漏洞的安全建議:http://www.microsoft.com/technet/security/advisory/979682.mspx

進入論壇>>聲明:IT商業(yè)新聞網(wǎng)登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內(nèi)容僅供參考。新聞咨詢:(010)68023640.

  推薦閱讀

  賽門鐵克:IE漏洞仍會被黑客利用

賽門鐵克高級安全反應(yīng)經(jīng)理凱文·霍根(KevinHogan)稱,“針對谷歌的攻擊已經(jīng)過去,但是我們將會繼續(xù)看到黑客利用IE的安全漏洞來進行攻擊。” 網(wǎng)絡(luò)安全公司賽門鐵克(Symantec)表示,盡管微軟在1月21日發(fā)布了IE補丁,>>>詳細(xì)閱讀


本文標(biāo)題:報復(fù)微軟 谷歌曝光微軟長達(dá)17年歷史漏洞

地址:http://m.sdlzkt.com/a/xie/20111230/195146.html

樂購科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問題請及時與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購科技進行文章共享合作。

網(wǎng)友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網(wǎng)友評論(點擊查看更多條評論)
友情提示: 登錄后發(fā)表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網(wǎng)友認(rèn)識您。
自媒體專欄

評論

熱度

在线视频亚洲一区,www.久久99,亚洲一区二区久久久久久久,精品视频一区二区三区四区五区
欧美日韩国产丝袜另类| **性色生活片久久毛片| 最新中文字幕一区二区三区| 国产精品美女www爽爽爽| 国产一区在线免费观看| 免费看精品久久片| 亚洲美女av电影| 国产精品第一区| 欧美高清视频在线播放| 亚洲精品在线三区| 欧美午夜视频在线观看| 欧美成人国产一区二区| 一区二区三区国产| 国产人成一区二区三区影院| 欧美日韩精品一区二区在线播放| 亚洲一区二区三区午夜| 国产一区二三区| 国产欧美日韩视频一区二区| 免费观看在线综合| 久久精品伊人| 亚洲精品国产精品国自产在线| 欧美丝袜第一区| 欧美激情视频一区二区三区免费| 亚洲手机成人高清视频| 国内伊人久久久久久网站视频| 国产精品视频网址| 噜噜噜躁狠狠躁狠狠精品视频 | 国产精品成人va在线观看| 欧美高清在线| 午夜亚洲福利在线老司机| 亚洲高清自拍| 在线视频观看日韩| 国产精品九九| 国产精品激情偷乱一区二区∴| 久久国产免费| av成人毛片| 99热免费精品在线观看| 国产一区清纯| 今天的高清视频免费播放成人| 欧美日韩中国免费专区在线看| 欧美精品 国产精品| 久久精品国产亚洲精品| 一区二区三区四区五区视频| 一区二区三区四区在线| 亚洲国产成人91精品| 亚洲激情一区二区三区| 国产亚洲欧美一区在线观看 | 欧美日韩国产经典色站一区二区三区| 欧美精品久久99久久在免费线| 久久精品视频va| 久久亚洲色图| 欧美在线一二三四区| 久久久久久欧美| 亚洲欧美日韩天堂| 99国产成+人+综合+亚洲欧美| 亚洲色在线视频| 亚洲精选一区| 亚洲一区在线看| 一区二区欧美在线| 亚洲欧美日韩另类精品一区二区三区 | 狂野欧美激情性xxxx欧美| 亚洲视频电影在线| 亚洲人成77777在线观看网| 一区二区国产精品| 91久久极品少妇xxxxⅹ软件| 亚洲伦理在线| 亚洲高清av| 99人久久精品视频最新地址| 亚洲电影在线观看| 99热这里只有精品8| 亚洲精品看片| 亚洲综合首页| 久久久精品国产免大香伊| 欧美一乱一性一交一视频| 亚洲区中文字幕| 亚洲伊人网站| 久久欧美中文字幕| 久久精品青青大伊人av| 欧美激情精品久久久久久| 欧美69wwwcom| 国产精品进线69影院| 欧美日韩在线播放三区| 国产精品色网| 国产精品亚洲综合色区韩国| 一区免费观看视频| 国内一区二区三区| 制服丝袜激情欧洲亚洲| 在线亚洲国产精品网站| 久久精品国产2020观看福利| 欧美激情亚洲另类| 欧美激情一区二区三区四区| 国产美女精品| 国产午夜久久| aⅴ色国产欧美| 在线视频免费在线观看一区二区| 久久成人精品| 欧美日韩一卡| 欧美午夜精品久久久久久超碰| 黄色一区二区在线| 在线国产亚洲欧美| 午夜日韩电影| 欧美日韩不卡在线| 欧美日韩一区二区在线观看| 激情视频一区二区| 亚洲人成77777在线观看网| 欧美一区网站| 国产精品主播| 欧美精品18+| 国产亚洲精品aa午夜观看| 国产亚洲精品bt天堂精选| 日韩视频二区| 久久综合久久综合久久综合| 欧美电影在线观看完整版| 国产欧美一区二区三区久久| 国产一区二区在线观看免费播放 | 久热国产精品| 欧美成人一区二区三区在线观看 | 久久一区二区三区国产精品| 欧美成人精品不卡视频在线观看 | 久久久久国产精品厨房| 欧美成年人在线观看| 国产在线观看91精品一区| 亚洲高清免费| 久久久久久亚洲精品杨幂换脸| 国产精品美女在线| 狠狠综合久久av一区二区小说| 亚洲男人的天堂在线aⅴ视频| 欧美黄色一区二区| 国产精品乱子乱xxxx| 一本高清dvd不卡在线观看| 免费亚洲电影| 国产精品爽爽爽| 这里只有精品视频| 欧美日韩国产色综合一二三四| 国产欧美日韩一区| 亚洲一区日韩| 欧美四级在线观看| 伊人色综合久久天天| 久久精品免费观看| 国产午夜精品一区二区三区视频 | 久久天天狠狠| 欧美午夜a级限制福利片| 亚洲精品资源| 欧美精品在线看| 国产一区二区三区在线免费观看 | 黄色工厂这里只有精品| 亚洲欧洲一区二区在线观看| 久久蜜桃av一区精品变态类天堂| 国产日韩在线播放| 亚洲伦理久久| 欧美日本久久| av成人激情| 欧美剧在线免费观看网站| 国产精品手机视频| 午夜精品久久久久久久蜜桃app | 国产精品一区亚洲| 亚洲国产精品女人久久久| 久久综合狠狠| 在线日本成人| 蜜桃av一区二区三区| 国产精品久久婷婷六月丁香| 亚洲一区视频在线| 国产精品热久久久久夜色精品三区| 在线观看日韩国产| 久久这里只精品最新地址| 在线不卡中文字幕播放| 久久综合婷婷| 国产视频精品va久久久久久| 欧美一区二区在线看| 国产在线精品自拍| 久久综合五月| 国产专区精品视频| 蜜臀91精品一区二区三区| 亚洲日本成人网| 欧美日韩亚洲一区二区三区在线 | 久久久91精品| 国产精品青草久久久久福利99| 亚洲欧美一级二级三级| 国产在线视频不卡二| 噜噜噜躁狠狠躁狠狠精品视频| 国产区精品在线观看| 久久综合九色综合网站 | 国产一区自拍视频| 久久麻豆一区二区| 亚洲欧洲一区二区三区在线观看| 欧美精品久久一区| 亚洲人www| 国产精品福利在线| 久久精品国产亚洲高清剧情介绍| 在线日本欧美| 欧美三区在线| 亚洲最新中文字幕| 国产视频在线观看一区| 老司机成人网| 中文久久精品| 国产一区二区三区网站| 欧美a级片网站| 亚洲电影免费观看高清| 欧美少妇一区| 久久精品99久久香蕉国产色戒|