你当前的位置:首页 >> 网络安全 >> 安全漏洞 >> 正文

windows再次发现两处缺陷 黑客可以完全控制系统

作者:佚名 出处:网络 08-04-01 11:12:08 好 评论 进入论坛
阅读提示:2月9日国际报道 美国当地时间本周二,微软公司向用户警告了二个安全缺陷,并表示正在对第三个可能的缺陷进行调查。    一个安全问题与以前版本的ie在windows me和windows 2000上处理wmf图像有关。微软在安全公告中说
 

    2月9日国际报道 美国当地时间本周二,微软公司向用户警告了二个安全缺陷,并表示正在对第三个可能的缺陷进行调查。

    一个安全问题与以前版本的ie在windows me和windows 2000上处理wmf图像有关。微软在安全公告中说,这一缺陷只存在windows 2000 sp4+ie 5.01平台和windows me sp2+ie 5.5 平台。

    只要在网站、电子邮件、图像浏览软件中浏览恶意图像,用户就会受到攻击。微软称,成功地利用该缺陷的黑客能够完全控制受影响的系统。

    微软表示,这一wmf 缺陷可能与以前的与wmf相关的缺陷相似,但它们并不相同。上个月,微软发布了一款补丁软件,修正了被黑客用来在windows pc上安装间谍件的缺陷。

    微软建议,为了解决新的wmf问题,用户应当升级到ie 6+sp1,并表示它可能发布一款补丁软件。

    在第二份安全公告中,微软警告称windows xp和windows server 2003存在用户访问权限“膨胀”的问题,这一问题只存在于没有安装最新服务包的系统上。权限较低的用户可以利用该缺陷运行正常情况下要求较高权限的软件和命令。

    微软建议在windows xp上安装sp2 、在windows server 2003上安装sp1 ,或以手动方式修改4 个受影响的windows组件的访问权限。

    除了发布安全公告外,微软的一名代表在本周二表示,微软正在对html help workshop中第三个可能的缺陷进行调查。利用该缺陷的攻击代码已经被公开发布出来。

    安全公告中还说,成功的攻击可能使黑客完全控制存在缺陷的计算机。

    据微软称,该缺陷影响的范围非常有限,因为受影响的软件只被软件开发人员使用,而且也不是windows的一部分。

    这名代表说,微软最初的调查显示,没有安装html help sdk的客户不会受到该问题的影响。

安全频道 WWW.DN159.COM
【责任编辑:0】
【相关新闻】
【相关评论】
网站介绍  |  用户注册  |  广告服务  |  商务合作  |   网站地图  |  人才招聘  |  联系我们
严禁一切攻击、复制、采集本站行为!发现将交给警察机关处理
版本所有:电脑159   网站备案:湘ICP备06007495号