文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 新闻评论 » MS08-001安全公告所指漏洞危险程度再度提高       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: MS08-001安全公告所指漏洞危险程度再度提高  ( 查看:187  回复:0 )   
 
quickhunt
副版主  点击可查看详细


诚信兄弟  
帖子 6608
精华 2
无忧币 8301
积分 10018
阅读权限 140
注册日期 2006-7-5
最后登录 2008-7-24 在线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-1-31 10:41   标题:MS08-001安全公告所指漏洞危险程度再度提高
上一帖 |

MS08-001安全公告所指漏洞危险程度再度提高


安全研究人员日前表示,他们不相信微软的说法.微软说今年第一个严重的安全漏洞“很难和不可能”被黑客利用.
微软在1月8日发布的MS08-001安全补丁修复了Windows操作系统的一个 TCP/IP安全漏洞.Immunity公司本周二更新了利用TCP/IP安全漏洞的代码并且在该公司网站上发布了一个Flash文件演示这种攻击. Immunity向其CANVAS入侵测试软件的客户发布的这个利用安全漏洞代码是两周前第一次发布的代码的修改版本.不过,这个代码没有公开发布.

Immunity首席技术官Dave Aitel称,这个演示文件表明,微软MS08-001安全补丁修复的IGMPv3安全漏洞是非常容易被攻击者利用的.

Aitel的说法否定了早些时候微软的说法.微软原来说,有许多因素使这个安全漏洞很难和不可能在现实条件下被利用.

然而,Immunity承认,它的最新的利用安全漏洞的代码也不是100%的可靠.

其它安全公司对Immunity更新的攻击代码和演示也做出了反应.例如,赛门铁克向其DeepSight威胁网络的客户发出警告称,这个利用安全漏洞的代码显示了远程执行代码.这个利用攻击的代码对配置Windows XP SP2操作系统的计算机有效.两台在一个本地子网的配置防火墙的Windows XP SP2计算机都被攻破了.

赛门铁克敦促还没有使用微软1月8日发布的安全补丁的用户立即使用这个补丁.




出来混,迟早都是要还的!
2008-1-31 10:411楼
[ 顶部 ]
     
论坛跳转:  

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号