济宁天气预报
济宁市人力资源和社会保障局
济宁人事考试单位代码
济宁市安全教育平台
济宁违章查询
济宁住房公积金查询
济宁科技网 济宁培训班 济宁银行网上银行 济宁教育网 历史故事 家庭教育 济宁市地图 济宁房产 济宁教育网 济宁人事考试信息网 济宁新闻网
币圈最新消息 济宁信息港
浏览器之家 济宁汽车 睡前小故事
下载吧 股票书籍 花花草草
百应百科 照片恢复 学习通
红警之家 睡前小故事 马伊琍
手机照片恢复 手机数据恢复

微软发布Windows外壳零日漏洞临时解决措施

时间:2010-07-27 18:32来源:未知 www.yunhepan.com

微软已经发布了临时解决措施,以防止攻击者利用Windows外壳中的严重零日漏洞。

微软安全响应通信领导Christopher Budd表现,Windows Shell Fix It是一个临时的主动补丁,能实现推荐的解决措施,禁用.lnk和. PIF文件的功效。Budd说,在广泛安排该解决方法之前,管理员应当对它进行测试。

Budd在微软安全响应中心博客中写道:“我们鼓励客户审查这一新的信息,并在他们的环境中评估它,而我们的团队也会持续努力,开发一个安全升级来解决此漏洞。”

微软上周发布安全咨文警告说,它已发明针对Windows Shell漏洞的有限的攻击。该漏洞影响Windows的所有版本。当一个快捷方法图标显示时,该漏洞使攻击者可以利用恶意代码。微软表现,这种攻击可以通过USB驱动器,并且通过网络共享和WebDAV远程进行,或在特定的支撑嵌入式快捷方法的文件类型中进行。

该漏洞在今年6月由白俄罗斯的防病毒厂商VirusBlokAda发明。VirusBlokAda公司表现,该恶意软件安装有两个驱动器,该设计能使该恶意软件不被检测到。

McAfee公司漏洞研究经理Rahul Kashyap称,这一漏洞可以很容易地被利用。攻击者需要做一个恶意的快捷方法文件,然后勾引用户导航到Windows文件夹或包含钓饵捕获文件的可移动驱动器。如果成功,攻击者可获得对有漏洞的Windows盘算机的完整把持。

McAfee和其他反恶意软件厂商正在开发签名来检测漏洞。但卡巴斯基实验室的高级反病毒专家Roel Schouwenberg说,创立通用签名,并使其不产生误报是一个很难的过程。Schouwenberg在卡巴斯基实验室的Securelist博客上写道,微软可能在制定一项有效的修补程序方面也存在艰苦。

Schouwenberg预期在微软研究其永久修补程序时,该漏洞会更加广泛地被利用。

蠕虫应用零日漏洞攻击SCADA系统

安全研究人员已经断定了一个蠕虫病毒Stuxnet,它应用Windows漏洞来攻击西门子SCADA系统软件。在对Stuxnet进行详细分析时,赛门铁克公司的安全研究员Liam O Murchu说,一个rootkit将恶意软件文件暗藏在Windows内核级。根据Murchu所述,该恶意软件能进行自我更新,检查是否有某些防病毒利用程序正在运行,扫描网络服务器,并与命令和把持服务器通信。

相关阅读
  • Windows7安装失败原因分析与解决办法
  • 工业服务器网络安全解决方案
  • 制造加工业数据备份解决方案(1)
  • 华为赛门铁克构建UTM+统一安全解决方案
  • 狙击云安全 CA Technologies推出IAM解决方案
  • Linux防御黑客攻击安全措施十一条
  • 微软将解决Windows内核漏洞
  • 从“基本”入手,解决终端管理的“细枝末节”

    • 上一篇:云安全3.0——给云盘算数据中心用上特种兵设备!
      下一篇:WPA2协议爆漏洞:或从内部遭遇攻击

      济宁运河畔网版权与免责声明:

      ①凡本网来源于注明来“源于:运河畔或www.yunhepan.com”版权均属运河畔网所有,其他媒体可以转载,且需注明“来源运河畔网”
      ② 凡本网注明“来源:XXX(非济宁运河畔,济宁信息港)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
      ③ 如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。

      • 全网热点
      • 健康
      • 教育
      • 新闻
      • 美食