English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> Vista发现内核安全漏洞 可遭到拒绝服务攻击

 

Vista发现内核安全漏洞 可遭到拒绝服务攻击

威盾防火墙 2008-11-26

 
微软的Windows Vista操作系统中发现了一个安全漏洞。这个安全漏洞允许rootkits在使用Vista操作系统的计算机上隐藏起来或者实施拒绝服务器攻击。这个安全漏洞可以造成系统崩溃。但是,在下一个服务包发布之前预计不会有补丁。这个安全漏洞是奥地利的安全公司Phion的研究人员Thomas Unterleitner发现的并且在星期五(11月21日)公开宣布的。Unterleitner称,Phion在今年10月向微软通报了这个安全漏 洞。但是,他知道微软可能在下一个版本的Vista服务包中提供这个补丁。
  Unterleitner称,这个安全漏洞存在于Vista的网络输入/输出子系统中。某些发给iphlpapi.dll应用程序编程接口的请求能够引起缓存溢出故障,破坏Vista内核内存,导致系统蓝屏死机。他说,攻击者可以利用这个缓存溢出故障注入代码,从而破坏客户机的安全。
  Unterleitner通过电子邮件对ZDNet UK网站说,攻击者能够利用这个安全漏洞实施拒绝服务攻击,关闭用户的计算机。他说,由于这个安全漏洞出现在Vista的Netio.sys组件中,它很可能允许隐藏rootkits。
  Unterleitner和他的同事利用一个简单的程序证明说,Vista企业版和终极版肯定会受到这个安全漏洞的影响。其它版本的微软操作系统有可能受到这个安全漏洞的影响。32位版本和64位版本的Windows Vista操作系统都有这个安全漏洞。Windows XP不受这个安全漏洞的影响
威盾科技 新闻中心

相关内容: 最新内容:
解决MySQL数据库死掉以及拒绝服务的方法[2008-05-05]
拒绝服务DDos攻击方式分析及防御策略的部署[2007-01-27]
分布式拒绝服务攻击(DDoS)原理及防范[2007-01-25]
防御额外访问量带来的拒绝服务式攻击[2007-01-12]
监测分布式拒绝服务[2006-11-22]
修改注册表提高Win2000抗拒绝服务攻击能力[2006-11-10]
设置数据库防止黑客入侵[2008-11-26]
防范黑客网页攻击[2008-11-25]
Gmail溢出漏洞可导致长域名劫持[2008-11-25]
按错键就上色情网 超过115台DNS服务器由木马接管[2008-11-25]
“黑五类” 黑客最爱挂马的五类网站[2008-11-24]
我国严打钓鱼网站 已停止解析300个CN域名[2008-11-24]