您的位置:新华网主页 - 互联网
微软发布新补丁 黑客发布攻击漏洞新代码
2008年02月14日 09:50:40  来源:赛迪网
【字号  留言 打印 关闭 

    2月14日消息,微软周二刚刚发布了大量安全升级补丁,仅仅一天之后,就有恶意黑客发布了针对微软软件中一个漏洞的恶意攻击代码。     

    据国外媒体报道,针对微软软件一个漏洞的概念验证代码周三出现在Milw0rm网站,该代码利用的是Microsoft Works文件转换软件中
的一个漏洞,该软件是微软办公软件Office 2003的一个部分。据称黑客可以利用该代码,在被俘获的计算机上运行非授权软件。     

    受该漏洞影响的软件还有Works 8 和Works Suite 2005,在成为恶意攻击的牺牲品之前,用户通常都曾打开过一个包含恶意代码的Works附件。     

    近年来,黑客发掘出了大量类似的文件格式漏洞,但此类漏洞还没有广泛用于攻击事件。安全厂商赛门铁克此前表示,事实上类似于文件软件漏洞攻击的事件将会越来越少,而越来越多的黑客主要依靠浏览器漏洞来发起攻击。     

    赛门铁克安全响应部门开发总监瓦纳·佩瑞曼表示:“恶意黑客总是试图通过不同类型的途径来欺骗用户,而目前最普遍的选择就是利用网络浏览器插件。”不过他表示,也可能有犯罪分子尝试针对微软文件漏洞的攻击代码,“因为这种攻击非常简单,只要欺骗用户打开文件附件就可完成任务。”     

    到周三为止,赛门铁克尚未发现攻击者通过微软本周修补的漏洞发起攻击的情况。微软周二共发布了11套补丁,用于修补产品中的17个漏洞,而上述提到的是微软周二发布安全升级后出现的第一个攻击代码。去年9月,同样在Milw0rm网站发布了一款针对Visual FoxPro数据库所使用的ActiveX控件的攻击代码,直到几个月之后微软才修补了该漏洞。 (作者:啸风)    

    

浏览更多互联网资讯,欢迎点击新华网互联网频道
打印】 【纠错】 【评论】 【主编信箱
(责任编辑: 赵世俊 )
· 安全公司称俄罗斯已成为垃圾邮件超级大国
· 安全机构:Facebook和MySpace图片工具存漏洞
· 安全公司证实微软本月修复的漏洞易被利用
· 应对网络安全威胁 提高网络防御能力
· 七大误解 看看您是否真懂网络安全
· 监测发现:互联网论坛存在大量的漏洞
  用户名 密码 匿名
请您发表感言,注意文明用语并遵守相关规定
 查看评论 留言须知
· Google Earth带你领略18世纪法国风情
· 步步为营保障安全:中毒后六大紧急措施
· 微软死了都要爱 雅虎还能死了都不卖?
· 美联邦调查局警告网民小心情人节"意外礼物"
· 生活观察:网络让“年味”浓了还是淡了?
· 春节情人节病毒接踵而至 提防“有毒祝福”
· 雅虎被裁员工博客表达悲凉心境 晕眩数分钟
· 雅虎欲与新闻集团结盟 逼微软提高收购价格
· 春节期间130万电脑染毒 小心情人节病毒
· 美国《华尔街日报》:微软要打收购战
· 生活用品成网购主力商品 节日注意支付安全
· 暴雪讼战获胜 永久驱除魔兽卖金和代练