用户名: 密码: 免费注册 忘记密码? 网站地图 | 加入收藏 | 设为首页
首页 | 新闻 | 工具 | 系统 | 办公 | 聊天 | 多媒体 | 网页 | 运营 | 平面 | 欣赏 | 数据库 | 程序 | 服务器 | 组网
网页 | 3dmax | Ghost | Windows Xp| Dreamweaver | photoshop | Flash | office | Alexa | Css | QQ | Asp | PHP | Jsp | Access
Flash MX 2004入门 | 网站推广策略 | CorelDRAW入门 | ASP学习 | 网站建设大师功 | Word入门
  iTbulo.com > 学院 > 软件新闻 > 病毒安全 > 文章正文
险!Windows和IE同时出现高度危急漏洞
iTbulo.COM 2006-2-5 佚名()
  安全研究人员在微软多个版本的Windows平台上发现了严重的界限错误漏洞,他们警告称攻击者将可能通过Windows资源管理器或IE浏览器劫持用户的系统。

  Trustix AS的研究员Rodrigo Gutierrez提醒说,微软Windows的漏洞可能会允许恶意攻击者攻击用户的系统,造成缓冲区溢出从而控制用户的计算机。

  据了解,该漏洞是由Windows资源管理器和IE在连接文件服务器的过程中触发的。攻击者只要设置一个带有全大写字符的超长文件名(大约300字节)的恶意共享就可导致目标用户系统缓冲区溢出。

  微软在一份建议报告中证实了Gutierrez的上述发现,它建议用户为Windows XP和Windows 2000安装最新的服务包。雷德蒙软件巨头表示,微软的服务包早已修补了这一漏洞。

  然而独立安全顾问公司Secunia认为,该漏洞在运行应用了所有补丁程序的Windows XP和Windows 2000计算机上同样被证实存在。

  Secunia将漏洞的威胁等级列为“高度危急”并强烈敦促Windows XP和Windows 2000用户限制边界路由器的流量 ,将防火墙设置为临时工作区。用户也可以在网卡上禁用“Client for Microsoft Networks”来限制文件共享功能以此来达到防范的目的。

  上述漏洞还影响到Windows 95、98和Me。Secunia表示,Windows NT 4.0和Windows 2003是否受到威胁目前还不能确定。受影响的软件包括IE 5.01、5.5和6.0。



文章搜索
相关资讯
相关文章 相关下载
Win XP新补丁惊现非法共享漏洞!
不如Windows:Mac OS安全神话破灭
Winamp等于定时炸弹!所有版本均存漏洞
并非绝顶安全!Win2003安全记录受质疑
Windows帮助系统存漏洞!关闭IE也徒劳
焦点信息