跳过导航,朗读正文21CN首页

新闻 | 财经 | 汽车 | 房产 | 体育 | 娱乐 | 数码 | 生活 | 女人 | 游戏 | 旅游 | 社区 | 邮件 | VGO | 播客 | 影院

  当前位置:21CN首页 > IT频道 > 软件频道 > 正文  
 
赛门铁克:黑客正在利用微软GDI漏洞
2008-04-16 15:03:22  21CN IT频道  赛门铁克 【 浏览字号: 点击发表评论
精彩回顾 手机 | 数码 | 笔记本 | 家电 | 下载
·诺基亚触摸屏S60第五版5800初接触 ·谷歌金山词霸 V1.8 最新版QQ2008下载
·08超值家用DC新品盘点 “免费”杀毒软件下载 ·佳能5DMark2第3方样片 史上最强网络黑客盘点
·令你匪夷所思的手机新技术 笔记本采购防骗指南 ·五款极速液晶电视推荐 玩转鼠标拖放操作
搜索更多 漏洞 的资讯 >>>

    据赛门铁克研究人员称,黑客正在利用微软上个星期二(4月8日)刚刚修复的一个严重的Windows安全漏洞,目前只有还没有完成的Windows XP SP3没有风险。

  赛门铁克向其DeepSight威胁服务的用户发布了一个简短的安全警告称,黑客不熟练的做法表明这些初次的攻击取得了成功。DeepSight蜜网已经发现了自然状态下的利用安全漏洞的代码试图攻击微软在4月8日修复的一个GDI(图形设备接口)安全漏洞。

  微软上周二修复了Windows GDI中的两个“严重”等级的安全漏洞。GDI是Windows操作系统的一个重要的组件。微软称,包括最新版本的Windows Vista SP1和Server 2008在内的所有最新版本的Windows都容易受到这个安全漏洞的攻击。

  微软在安全公告中称,畸形的WMF(Windows图元文件)或者EMF(增强的图元文件)图形文件都可以引发这个安全漏洞。

  分析师上周二指出,GDI安全漏洞是微软当日发布补丁修复的10个安全漏洞中最严重的安全漏洞。分析师指出,这两个新的安全漏洞与2005年年末披露的被黑客在后来几个月里广泛利用的其它安全漏洞非常相似。

  Qualys公司安全漏洞研究实验室经理Amol Sarwate当时称,他预计黑客将很快开始利用这个安全漏洞。不加防备地打开和观看在线图形文件或者电子邮件中的图形文件将使PC用户遭到攻击。

  赛门铁克上周四发现了三个不同的网站包含攻击这两个GDI安全漏洞的恶意的WMF/EMF图形文件。然而,这些图形文件却不能利用这个安全漏洞。

  赛门铁克在警告中称,对这些图形文件进行的分析表明,虽然这些文件表面上看是恶意的,但是,这些文件没有包含足够的与图形属性有关的数据以有效地触发这个安全漏洞。我们正在调查为什么会出现这种情况。

  赛门铁克敦促还没有使用补丁的用户立即使用GDI补丁。赛门铁克做结论称,这些攻击试图表明这个漏洞的严重性。很快就会发现能够引发这个安全漏洞的新的图形文件。

(编辑:充姬娅)
21CNIT最终页推荐
今日热点
手机 数码 家电 软件下载
意想不到的概念笔记本 点兵热门酷睿双核电脑 三大芯片巨头围攻英特尔
下一篇:小心马格尼亚木马病毒
热门电影排行
六壮士
救命
少年阿虎
决一死战 | 网络迷情 | 别碰寡妇 | 杀人曲
| 法本无情 | 左轮右你 | 警局奇案 | 我最棒
 点播更多    

热门剧集排行
夜郎王
凭什么爱你
铁血莲花
黄河浪 | 王保长歪传 | 天使在线 | 红色档案
肥姐挂帅 | 欢乐家庭 | 大姐 | 冲出绝境
 点播更多    
 
 
公司简介  |  广告服务  |  网站导航  |  合作伙伴  |  诚征代理  |  联系我们