注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> 安全 >> 病毒专区 >> 安全正文

WMF攻击愈演愈烈 非官方修补程式再现

文章来源:Chinaitlab收集整理 作者:佚名 更新时间:2006-3-21 【 】 【加入收藏
  自去年12月27日发现微软Windows的WFM漏洞迄今,针对该漏洞的攻击愈演愈烈,众多资讯安全业者陆续发现WMF的攻击升温。 

  截自今年1月2日,VeriSign iDefense发现至少有67个网站有恶意WMF档,Akonix Systems也指出透过IM传递的恶意WMF档迄今使用了70种不同的档案名称进行攻击,赛门铁克(Symantec)则提升该漏洞威胁到第三等级。 

  根据SecurityFocus网站的说明,此一WMF漏洞将会危及Microsoft Windows XP、Server 2003、ME、98、2000 、2000 Server等作业系统。该存在于Windows Metafile档案格式的漏洞让骇客可以透过网站、电子邮件及即时传讯软体等各种管道进行攻击。 

  VeriSign iDefense指出,当使用者浏览那些含有恶意WMF档案的网站时,使用者的电脑很可能被感染到木马程式、广告程式、间谍程式,或是成为任由骇客操控的僵尸电脑。VeriSign iDefense除了已发现67个含有恶意WMF档案的网站,也继续侦测其他网站是否正针对此一WMF漏洞进行攻击。 

  即时传讯软体安全公司Akonix Systems在本周则拦截到70种不同档名的恶意WMF档透过IM进行攻击。 

  VeriSign iDefense在上周发现了一个夹带output.gif的垃圾邮件,该垃圾邮件欲说服有意投资的人去投资中国股票,但这个.gif的档案其实是恶意的WMF档案所伪装,意在闪避邮件过滤机制。 
   
  另被发现的一只名为HappyNY.a的蠕虫假装成JPG档,但亦为WMF恶意档案,也是透过电子邮件传递,暗藏Nascene.C码以攻击WMF漏洞并能完全控制使用者电脑。 

  现在尚没有资讯安全业者能够指出真正受到该漏洞攻击的实际电脑数量,但赛门铁克也把原本列为第二威胁等级的WMF漏洞提升到第三等级。赛门铁克总计有四个威胁等级,以第四等级为最严重。上一次让该公司祭出第三威胁等级的是2004年7月的MyDoom.M病毒。赛门铁克表示该漏洞的威胁等级升高,是因为 
从漏洞发现到微软修补程式推出之间出现了空窗期。 

  微软预计在下周二(1/10)推出WMF漏洞的修补程式,但除了已有一名独立安全软体开发人员Ilfak Guilfanov针对该漏洞提出修补程式外,本周资讯安全软体业者ESET也推出了非官方的修补程式。 

  有业者积极鼓吹企业在这非常时期仅能使用非官方修补程式以自保,包括资讯安全业者F-Secure及网路风暴中心(Internet Storm Center;ISC)。但Gartner副总裁John Pescatore则建议不要使用这些修补程式,并指出,使用者如果先安装了这个修补程式,之后当微软正式修补时,必须反安装原先的修补程式再安装新程式,这当中就有两个可能发生问题的机会。 

  Gartner建议企业先暂时采用URL拦阻功能,并杜绝所有的WMF档案。 

  在微软之前就有个人及资安软体销售商先行针对WMF漏洞推出修补程式,有业者认为这让微软脸上无光。但微软仍坚持要在定期修补日提供该修补程式,此外,微软也表示并没有看到很多针对该漏洞的攻击。 

  不过,参与微软修补程式测试的Gibson Research总裁Steve Gibson表示,微软的修补程式已接近完成,而且运作良好,他还认为微软可能在下周二之前就会提出修补程式。
  • 上一篇安全:

  • 下一篇安全:
  • 最 新 热 门
     加固Wi-Fi无线网络安全的17招式(下)
     面临什么新威胁 PC安全终极指南(下)
     面临什么新威胁 PC安全终极指南(中)
     面临什么新威胁 PC安全终极指南(上)
     加固Wi-Fi无线网络安全的17招式(上)
     Linux环境下入侵工具Knark的分析及防范
     电脑病毒预警 “求职信”病毒1月6日发作
     安全新威胁 电脑安全终极指南
     加固Wi-Fi无线网络安全的17招式
     六大预言:2008年网络安全趋势展望
    最 新 推 荐
     电脑病毒预警 “求职信”病毒1月6日发作
     年终盘点 2007年十大计算机流行病毒
     认清本质 计算机病毒防治常遇问题
     最新AUTO木马病毒变种分析及解决方案
     安全漏洞的起因:ActiveX技术安全报告
     解读防火墙日志记录 防范网络攻击
     局域网防ARP欺骗限速--金山ARP防火墙
     谨防病毒利用Real播放器漏洞下载恶意程序
     木马下载器盗号数十种 破天木马剑指网游
     MSN病毒Christmas-2007.zip清除
    相 关 文 章

    详细解读 WMI 的攻击与防御
    不要成为 Smurf 攻击的助手或受害者
    Smurf攻击及其对策
    微软故意设WMF漏洞 为自己留后门?
    入侵宝典 用SlimFTP将肉鸡改为私人服务器
    WMF病毒变本加厉 通过贴吧疯狂传播
    不用杀毒软件如何清除hta或wmf木马
    不用杀毒软件防止hta或wmf木马!
    关于用WMI获取系统信息——编程实现
    串行通信的基本原理及用MFC实现串口通信

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用