您的位置:新华网主页 - 互联网
安全公司证实微软本月修复的漏洞易被利用
2008年01月31日 09:02:25  来源:赛迪网
【字号  留言 打印 关闭 

    1月31日消息,安全研究人员日前表示,他们不相信微软的说法。微软说今年第一个严重的安全漏洞“很难和不可能”被黑客利用。     

    微软在1月8日发布的MS08-001安全补丁修复了Windows操作系统的一个TCP/IP安全漏洞。Immunity公司本周二更新了利用TCP/IP安全漏洞
的代码并且在该公司网站上发布了一个Flash文件演示这种攻击。Immunity向其CANVAS入侵测试软件的客户发布的这个利用安全漏洞代码是两周前第一次发布的代码的修改版本。不过,这个代码没有公开发布。  

    Immunity首席技术官Dave Aitel称,这个演示文件表明,微软MS08-001安全补丁修复的IGMPv3安全漏洞是非常容易被攻击者利用的。 

    Aitel的说法否定了早些时候微软的说法。微软原来说,有许多因素使这个安全漏洞很难和不可能在现实条件下被利用。     

    然而,Immunity承认,它的最新的利用安全漏洞的代码也不是100%的可靠。     

    其它安全公司对Immunity更新的攻击代码和演示也做出了反应。例如,赛门铁克向其DeepSight威胁网络的客户发出警告称,这个利用安全漏洞的代码显示了远程执行代码。这个利用攻击的代码对配置Windows XP SP2操作系统的计算机有效。两台在一个本地子网的配置防火墙的Windows XP SP2计算机都被攻破了。    

 

    

浏览更多互联网资讯,欢迎点击新华网互联网频道
打印】 【纠错】 【评论】 【主编信箱
(责任编辑: 赵世俊 )
· 应对网络安全威胁 提高网络防御能力
· 七大误解 看看您是否真懂网络安全
· 监测发现:互联网论坛存在大量的漏洞
· 反病毒专家提醒网上购票小心三大“陷阱”
· 日本近半数成年网民担心网络安全
· 黄澄清:网上犯罪用1分钱 管理就要用1元钱
  用户名 密码 匿名
请您发表感言,注意文明用语并遵守相关规定
 查看评论 留言须知
· 安全公司证实微软本月修复的漏洞易被利用
· eBay十二年来首度让利卖家 寻求“自救”
· 07年中国网上旅行预定市场规模达22.7亿元
· 奥运网络广告升温 五大门户占广告总费过半
· 尼尔森:07年中国网络广告价值达94亿元
· 四方联手 违规域名注册企业厦门一搜落网
· 春节前后小心“海神号”木马伏击你的电脑
· 趋势科技提醒:春运期间上网购票要当心
· 网民争相浏览艺人床照导致网络间歇性堵塞
· 安全专家提示春节防毒小心三类网站
· 信产部:07年电信收入7280亿 一半来自移动
· 调查称:一半网民访问过视频共享网站