厦门电脑维修 厦门电脑维修 厦门网络维护 厦门网络维护 厦门网站建设 厦门网站建设 厦门企业IT外包 厦门企业IT外包 厦门电脑组装 厦门电脑组装
联系电话:0592-5332246  13850004471   在线QQ:88299251    公告&新闻:
当前位置:首页 >> 病毒木马 >> 正文       厦门电脑维修  厦门网络维护  厦门网站建设  厦门企业IT外包 >>
 
 
 

Windows安全漏洞的程序代码在网上被公布

来源:厦门电脑维修网 点击数:   录入时间:07-04-06 20:28:17
专门利用某一Windows安全漏洞的程序代码已经在网络上被公布,尚未安装补丁程序的用户应尽快安装。

  据Cnet报道,该攻击程序代码是利用Windows中一个跟Vector Markup Language(VML)文件相关的漏洞,实际漏洞位于vgx.dll的Windows组件中。

  微软已经在上周于MS07-004安全告示中提供修补档,当时已经传出攻击的消息,只是当时攻击程序代码还没被公布出来。但周二,这份攻击码已经被披露在一个热门的在线安全讨论区中。

  “微软已经得知这个漏洞的攻击程序代码已经遭公布,我们鼓励所有客户应该立即更新最近的安全修补程程序。”微软一位代表表示。

  在被公开前,其它网站也曾出现过可利用该漏洞来进行攻击的程序,但这些程序仅提供给有付费的用户。

  这份公开的攻击程序功能看来相当有限,赛门铁克周二表示,该公司所取得的版本并无法在英文版的Windows XP与Windows 2000中执行。不过赛门铁克还是警告,该攻击码可当作其它攻击的起始点。

  “作者贴出漏洞的实际位置,并有贴图,因此其它网友也有可能开发出别种版本的攻击码。”赛门铁克如此表示。

  VML漏洞跟微软在九月份修补的一个漏洞很类似(该漏洞也有部分用户遭攻击。)此次漏洞的攻击方式是诱骗网友以IE读取网站上的恶意VML档案即可得逞。

  根据微软的警告,所有近年来的Windows版本只要搭配最近版本的IE(含IE 7)都会有风险。唯一的例外的Windows Vista。微软的修补文件可通过自动更新,或微软Microsoft Update网站取得。

 
·上一篇文章:
·下一篇文章:
责任编辑:longzun  文章作者:网络维护

我们的服务:厦门电脑维修  厦门网络维护  厦门网站建设  电脑组装  厦门企业IT外包      联系电话:0592-5332246  13850004471  

联系我们  |  广告服务  |  免责声明  |  汇款方式  |    |  友情连接
©2006-2008 xmka.com / xmka.com 版权所有 神州时代网络
E-mail:ceose@163.com QQ:88299251
闽ICP备06006680号