微软发布新补丁仅一天 首个攻击代码现身
针对微软软件一个漏洞的概念验证代码周三出现在Milw0rm网站,该代码利用的是Microsoft Works文件转换软件中的一个漏洞,该软件是微软办公软件Office 2003的一个部分。据称黑客可以利用该代码,在被俘获的计算机上运行非授权软件。 受该漏洞影响的软件还有Works 8 和Works Suite 2005,在成为恶意攻击的牺牲品之前,用户通常都曾打开过一个包含恶意代码的Works附件。 近年来,黑客发掘出了大量类似的文件格式漏洞,但此类漏洞还没有广泛用于攻击事件。安全厂商赛门铁克此前表示,事实上类似于文件软件漏洞攻击的事件将会越来越少,而越来越多的黑客主要依靠浏览器漏洞来发起攻击。 赛门铁克安全响应部门开发总监瓦纳·佩瑞曼表示:“恶意黑客总是试图通过不同类型的途径来欺骗用户,而目前最普遍的选择就是利用网络浏览器插件。”不过他表示,也可能有犯罪分子尝试针对微软文件漏洞的攻击代码,“因为这种攻击非常简单,只要欺骗用户打开文件附件就可完成任务。” 到周三为止,赛门铁克尚未发现攻击者通过微软本周修补的漏洞发起攻击的情况。微软周二共发布了11套补丁,用于修补产品中的17个漏洞,而上述提到的是微软周二发布安全升级后出现的第一个攻击代码。去年9月,同样在Milw0rm网站发布了一款针对Visual FoxPro数据库所使用的ActiveX控件的攻击代码,直到几个月之后微软才修补了该漏洞。 高手真多.. 什么时候能这么厉害啊,真闹心::18:: 正所谓树大招风吧。微软也不好过吧。哈哈。。~~~
MS的东东洞洞一直都很多的,这不,VISTA的SP1补丁(英文版)已经发布了。哎,VISTA才出来几天呀,SP1都出来了。XP的SP3补丁也发布了,哎,MS简直就是个马蜂窝~~~ ┴oooo留名┴oooo┬┴┬┴┬┴┬oooo┴┬┴┬┴┬
┬(踩)┴┬oooo┴┬┴(壹)┬┴oooo┬┴
┴ \_)┬┴(你)┬┴┬ \_)┴┬(腳)┴┬
┬┴┬┴┬(_/ ┬┴┬┴┬┬┴(_/┬┴┬ 好多啊,哈哈,谢谢您 好好看看,非常好的帖子 找到好贴不容易,我顶你了,谢了 顶啊顶啊,好贴不顶是一种罪过 好贴阿楼主,代表大家谢谢您 我喜欢啊,请继续 支持你 传说中的沙发。。。
[img]http://k688.com/sucai/gaoxiao/bbs-huitie1.files/jyw2192.jpg[/img] 能发这么好的帖子,太谢谢了 好多啊,哈哈,谢谢您
[img]http://img1.soufun.com/bbs/2005_11/01/1130798179312.gif[/img] ☆ ☆ ☆好东东
☆ ☆ ☆ ☆ ☆ ☆ ☆ ☆ ☆ ☆ ☆ ☆ ☆ ☆ ☆ ☆ ☆
☆ ╭~~~★ ☆◢◣☆ ╭︶☆. ☆
☆╱︶(o'.'o)︶╲ ☆◢██◣☆ ╱︶(-'.'-)︶╲☆
☆~︶`(~)_(~)`︶~ ☆ █ ☆ ~︶`(~)_(~)`︶~☆ 继续支持没话说~ 楼主真强 ┊┊┊┊┊不错,┊┊┊┊┊┊???┊┊┊┊┊┊
◎┊┊┊◎┊ ● ◎┊┊┊◎┊
┊◎┊ ◎ /█\ ┊◎◎ ◎
◎ ◎ ∏ ◎ 天上掉馅饼了? 来支持一下,支持一个。。。。 哈哈哈,好玩,顶下了~
[img]http://www.qq2qq.net/upload/7120}200697131512.jpg[/img]
页:
[1]
2
