赛迪网 > IT产品 安全 > 资讯
  IT资讯搜索
 
IT产品搜索
· 回顾CES2008上的笔记本新品 主流UMPC详细横评
· 22英寸宽屏液晶显示器横评 保护账号须“八戒”
· 买服务器何必东查西找?点击全搞定
· CES2008展会投影机汇总 固态硬盘成存储发展趋势
· 从CES2008看无线发展 网络存储成IT产业最大亮点
· 如何在混乱的市场中选耗材 万兆以太网入门专题

微软发布新补丁仅一天 攻击方法即现身网络

发布时间:2008.02.18 05:01     来源:赛迪网    作者:ksanaka

微软周二刚刚发布了大量安全升级补丁,仅仅一天之后,就有恶意黑客发布了针对微软软件中一个漏洞的恶意攻击代码.

    据国外媒体报道,针对微软软件一个漏洞的概念验证代码周三出现在Milw0rm网站,该代码利用的是Microsoft Works文件转换软件中的一个漏洞,该软件是微软办公软件Office 2003的一个部分.据称黑客可以利用该代码,在被俘获的计算机上运行非授权软件.

    受该漏洞影响的软件还有Works 8 和Works Suite 2005,在成为恶意攻击的牺牲品之前,用户通常都曾打开过一个包含恶意代码的Works附件.

    近年来,黑客发掘出了大量类似的文件格式漏洞,但此类漏洞还没有广泛用于攻击事件.安全厂商赛门铁克此前表示,事实上类似于文件软件漏洞攻击的事件将会越来越少,而越来越多的黑客主要依靠浏览器漏洞来发起攻击.

    赛门铁克安全响应部门开发总监瓦纳·佩瑞曼表示:“恶意黑客总是试图通过不同类型的途径来欺骗用户,而目前最普遍的选择就是利用网络浏览器插件.”不过他表示,也可能有犯罪分子尝试针对微软文件漏洞的攻击代码,“因为这种攻击非常简单,只要欺骗用户打开文件附件就可完成任务.”

    到周三为止,赛门铁克尚未发现攻击者通过微软本周修补的漏洞发起攻击的情况.微软周二共发布了11套补丁,用于修补产品中的17个漏洞,而上述提到的是微软周二发布安全升级后出现的第一个攻击代码.去年9月,同样在Milw0rm网站发布了一款针对Visual FoxPro数据库所使用的ActiveX控件的攻击代码,直到几个月之后微软才修补了该漏洞.

(责任编辑:封小明)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 杨致远就拒绝微软收购致全体员工电子邮件 (02-17) · 与董事会主席产生分歧 杨致远或遭股东起诉 (02-17)
· 中国或审查微软雅虎案 阿里聘顾问评估影响 (02-17) · 微软、任天堂可能在未来2年内推新一代主机 (02-17)
· 微软多位高管将离职 业界猜测多与雅虎有关 (02-16) · 为保护自身利益 雅虎股东可能倒戈支持微软 (02-16)
· 分析师:软银不会破坏微软收购雅虎交易 (02-16) · 传微软10天内将收购雅虎报价提至每股35美元 (02-16)
· 微软收购雅虎志在必得 (02-16) · 微软副总裁跳槽沃达丰 领导网络服务部门 (02-15)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 网银交易收费 我国银行业如何达国际化标准
· 家庭信息化普及率提高 网上缴费成为新时尚
· 五条黄金准则能够让CIO巧妙加薪 CIO焦虑调查
· 网上书店解决方案 深圳边检指挥中心ITSM项目
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统