首页 | 新闻 | 体育 | 法律 | 理财 | 汽车 | 教育 | 出国 | 军事 | 电影 | 科技 | 创业 | 房 产 | 域名空间
电影 | 手机 | 游戏 | 娱乐 | 两性 | 美媚 | 女性 | 家居 | 健康 | 情感 | 文学 | 音乐 | 摄 影 | 深夜谈鬼
旅游 | 模特 | 古玩 | 幽默 | 星座 | 图吧 | 美食 | 农业 | 明星 | 潮流 | 财经 | 漫画 | 视频 | 骗术揭密
互联网 业界 通信 家电 IPTV 3G 手机 数码 硬件 本本 病毒 软件 Wap 学院 专题
现在位置:佰网->科技频道->病毒
不明链接要慎重 攻击者锁定微软两安全漏洞
时间:2007-8-28 10:02:07 来源:佰网 作者: 编辑: 【关闭

       攻击者已经把目光锁定在微软产品的两个漏洞上,它们分别是未修复的DirectX Media隐患和XML Core Service漏洞,微软已经在上周释放的MS07-042安全升级中修复了后面那个漏洞。

  杀毒软件公司赛门铁克已经发邮件提醒其DeepSight威胁管理服务的客户,并且已经把漏洞的危险等级提升为2。

  赛门铁克在邮件中表示,已经发现首个利用微软DirectX Media SDK DXTLIPI.DLL ActiveX控件造成缓存溢出的网站。目前微软还没有推出相应的修复补丁。

  赛门铁克称,DirectX Media SDK DXTLIPI.DLL ActiveX控件很容易引起缓存溢出漏洞,因为它没有对用户提供的数据进行边界检查。一旦成功利用这个漏洞,攻击者就能够在运行这个ActiveX控件的应用程序环境中执行任意代码,而就算利用失败也可能会导致拒绝服务攻击。所幸前提是攻击者必须引诱用户访问某个恶意网页才能实现攻击。

  同时,赛门铁克警告道,一位高级安全工程师已经成功的利用微软在MS07-042升级中修复的XML Core Service漏洞通过JavaScript代码造成IE 6.0崩溃,运行IE的 操作系统分别是Windows 2000/XP SP2。微软表示攻击者通过引诱IE用户浏览某个特别修改过的站点来发起攻击。这个漏洞会影响到Windows 2000/XP/Vista和Office 2003、2007 Office System。

  有人认为8月是个不吉祥的月份,因为很多IT专员都在这个时间享受暑假,攻击者有机可乘。也有人认为,黑客想使用在Black Hat大会和Defcon会议上学到到新方法来对微软的8月漏洞进行试验。

汶川512地震专题 免费情 色片 性感美女图片吧 免费连续剧
丝袜美腿妹妹 性与早餐 龙虎门 闯关东
美女的烦恼 沉睡的青春 投名状[最 新发布] 18禁不禁
外遇的好日子 处 女心经 男儿本色 越 狱第三季
谁和她睡觉了 香蕉成熟时 青纯美女 美女自拍图片
发表评论 相关信息
用户:
查看评论
留言:
* 请各位网友遵纪守法并注意语言文明。
*《互联网电子公告服务管理规定》
*《全国人大常委会关于维护互联网安全的规定》
   图片信息
   推荐信息


 
版权 © 佰网 www.hb666.com 所有 综合门户站点    未经许可不得复制或镜像
总部销售:0710-3851666 3878666 3858555   传真:0710-3422571   数据机房:0710-3178666
 全国销售服务电话:400-6760-688   合作Email:admin@hb666.com   销售Email:666@hb666.com
佰网公司旗下运营站点: 佰网门户(www.hb666.com) 佰网数据(www.hb666.net) 佰网广告联盟(www.556.com.cn)