注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> 安全 >> 系统安全 >> 安全正文

恶意TCP/IP包可击破Vista内核防线

文章来源:中国IT实验室整理 作者:佚名 更新时间:2008-1-18 17:23:24 【 】 【加入收藏

  中国IT实验室1月17日消息:前天,微软发布了两个安全补丁以修复Windows Vista系统存在的三个安全漏洞。其中一个安全补丁是MS08-001,修补Windows系统TCP/IP允许远程执行代码的漏洞,另一个是MS08-002,修补本地安全验证子系统服务(LSASS)存在的提升用户权限的漏洞。

  赛门铁克安全应急工程师Rob Keith解释说,这三个安全漏洞最严重的一个要数处理TCP/IP多重广播包的漏洞,攻击者可以利用这一漏洞进行远程攻击。其余的两个涉及网间报文协议(ICMP)拒绝服务漏洞及LSASS本地提权漏洞。

  利用Windows内核的TCP/IP/IGMPv3/MLDv2漏洞,攻击者仅仅通过发送恶意的TCP/IP包而不需要额外的其他操作就可以击破Windows Vista操作系统的内核。到目前为止,还没有发现利用这三个漏洞进行攻击的相关报告。

  就这三个漏洞,微软官方作了一番解释。

  官方称,由于Windows内核处理TCP/IP存储IGMPv3和MLDv2的查询状态的机制问题, Windows内核允许执行远程代码。Windows XP、服务器2003及Windows Vista都支持IGMPv3,但是Windows Vista还支持为IPv6提供支持的MDLv2。

  攻击者向一台Vista系统的计算机发送特殊的IGMPv3及MDLv2包就可利用这一漏洞发起攻击。一旦攻击者成功利用这一漏洞就能获取受感染计算机的完整控制权,包括安装程序,查看、修改或者删除数据,甚至可以创建一个拥有最高管理权限的新用户。微软建议相关用户应及时应用此补丁。

  • 上一篇安全:

  • 下一篇安全:
  • 最 新 热 门
     家庭上网必学八招安全绝招
     建立防火墙的主动性网络安全防护体系
     十大网游盗窃伎俩大曝光
     10个在线病毒&恶意软件检测服务
     建立防火墙的主动性网络安全防护体系
     抛弃杀毒软件!只用10大免费服务
     瑞星01月17日病毒播报:自动刷流量的木马
     江民01月17日病毒播报:弹恶意广告的木马
     Windows一路走来的安全技术发展历程
     恶意TCP/IP包可击破Vista内核防线
    最 新 推 荐
     Windows一路走来的安全技术发展历程
     恶意TCP/IP包可击破Vista内核防线
     Windows系统十大病毒藏身之处曝光
     认识三大方便的开源Linux防火墙生成器
     解你燃眉之急 12种常用的密码破解法
     绝对不可错过 WinRAR的三种安全战术
     安全新威胁 电脑安全终极指南
     密码破解必备秘籍 密码遗忘通关手册
     利用输入法漏洞轻松破解Vista登录密码
     网页“黑手”如何攻击你的Windows系统
    相 关 文 章

    10个在线病毒&恶意软件检测服务
    江民01月17日病毒播报:弹恶意广告的木马
    塞克诺后门病毒入侵传奇游戏发送恶意广告
    著名安全厂商CA网站被黑 链接指向恶意站
    年终盘点 07年全球10大恶意软件排行榜
    谨防病毒利用Real播放器漏洞下载恶意程序
    系统冒出漏洞 正常网页连接恶意脚本
    恶意软件蠢蠢欲动 圣诞假期当心网络威胁
    Google大清洗 4万恶意网站被删除
    巧用Tcpreplay让攻击流量瞒天过海

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用