English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> 黑客公开Windows新攻击代码

 

黑客公开Windows新攻击代码

威盾防火墙 2009-10-12

 

  黑客公开发布了利用Windows操作系统一个严重安全漏洞的新的攻击代码,迫使微软在这个安全漏洞导致蠕虫爆发之前修复这个安全漏洞。

  这个安全漏洞是在9月7日公开的。但是,到目前为止利用这个安全漏洞攻击计算机的程序除了导致系统崩溃之外还不能做其它的事情。Harmony安全高级研究员Stephen Fewer开发的攻击代码能够让攻击者在计算机上运行费授权的软件,从理论上使这个安全漏洞成为了一个严重的问题。Fewer的代码本周一添加到了开源Metasploit入侵测试工具。

  两周前,一个名为Immunity的小公司开发了自己的利用这个安全漏洞的攻击代码。但是,这个代码仅提供给这家公司的注册用户。相比之下,任何人都可以下载Metasploit入侵测试工具。这就意味着这个攻击代码现在已经广泛提供了。

  Metasploit开发人员HD Moore说,这个利用安全漏洞的代码在Windows Vista SP1和SP2以及Windows 2008 SP1服务器等软件上是有效的。这个攻击代码还可以攻击Windows 2008 SP2。

  但是,这个攻击代码也许还不完全可靠。Immunity高级研究员Kostya Kortchinsky说,他只能利用这个Metasploit攻击代码攻击在VMware虚拟机进程中运行的Windows Vista操作系统。当他在本地Windows操作系统上运行这个攻击代码的时候,这个攻击代码只能导致系统崩溃。

  这个攻击代码不影响Windows XP、Windows Server 2003或者Windows 2000操作系统。Windows 7已经修复了这个安全漏洞。

  微软在10月13日发布安全补丁时是否会修复这个安


相关内容: 最新内容:
黑客在搜索结果上动手脚诱网民上当借机牟利[2009-10-08]
Google证实Gmail账户密码遭黑客泄露[2009-10-07]
重庆公交网站疑遭黑客攻击[2009-10-07]
Google Wave微软新服务关键词遭黑客窃用[2009-10-06]
黑客带来了病毒攻击软件还是文化?[2009-09-30]
俄罗斯黑客组织出售被感染Mac机 43美分一台[2009-09-29]
修复Reader安全漏洞Adobe下周将发布补丁[2009-10-10]
专家质疑程序员使用SQL注入功能[2009-10-10]
谷歌发布Android补丁修复两个DoS漏洞[2009-10-10]
微软下周发布13个安全补丁 修复34处安全漏洞[2009-10-09]
美破获跨国 网络诈骗案[2009-10-09]
微软修正Windows 7首个严重漏洞[2009-10-09]