自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

谷歌搶先公布微軟零日漏洞 微軟證實(shí)已被黑客利用

系統(tǒng) Linux
微軟周二證實(shí),已經(jīng)有黑客開始利用谷歌工程師上周公布的Windows XP零日漏洞發(fā)起攻擊。相關(guān)信息指出,微軟提出的方案只不過(guò)是一個(gè)臨時(shí)方案。

據(jù)國(guó)外媒體報(bào)道,微軟周二證實(shí),已經(jīng)有黑客開始利用谷歌工程師上周公布的Windows XP零日漏洞發(fā)起攻擊。盡管微軟并未透露過(guò)多細(xì)節(jié),但其他研究人員卻給出了相關(guān)信息。網(wǎng)絡(luò)安全公司Sophos高級(jí)技術(shù)顧問(wèn)格雷厄姆·克魯利(Graham Cluley)表示,黑客已經(jīng)篡改了一個(gè)網(wǎng)站,并且利用該漏洞來(lái)攻擊Windows XP用戶,但他并未透露這家網(wǎng)站的信息。

克魯利表示,只要Windows XP用戶訪問(wèn)帶有惡意代碼的網(wǎng)站即可被感染。這也是微軟公布的兩種攻擊途徑之一。另外一種途徑則是通過(guò)電子郵件來(lái)散布惡意代碼。

微軟表示,這家被黑的網(wǎng)站已經(jīng)將惡意代碼刪除,但今后有可能出現(xiàn)更多類似的攻擊。微軟安全響應(yīng)中心總經(jīng)理杰瑞·布賴恩特(Jerry Bryant)說(shuō):“由于這一問(wèn)題的完整細(xì)節(jié)已經(jīng)被公布,因此我們預(yù)計(jì)今后還會(huì)出現(xiàn)更多的攻擊。”

谷歌安全工程師塔維斯·奧曼迪(Tavis Ormandy)上周四披露了微軟的這一安全漏洞,他還公布了一串“驗(yàn)證概念”(proof-of-concept)攻擊代碼。但奧曼迪表示,他此前5天就已經(jīng)向微軟匯報(bào)了這一漏洞,但此舉仍然遭到了微軟和其他研究人員的質(zhì)疑。

谷歌搶先公布

克魯利在博客中表示,奧曼迪的行為“完全不負(fù)責(zé)任”。他說(shuō):“想要讓微軟開發(fā)出一個(gè)補(bǔ)丁,5天根本不夠用。微軟需要對(duì)其進(jìn)行徹底測(cè)試,以確保不會(huì)為了修復(fù)這一漏洞而產(chǎn)生更多問(wèn)題。”

奧曼迪上周通過(guò)Twitter表示,他之所以公布這一漏洞,是因?yàn)槲④洓]有承諾會(huì)在60天內(nèi)修補(bǔ)該漏洞。微軟證實(shí),該公司團(tuán)隊(duì)曾經(jīng)與奧曼迪就補(bǔ)丁發(fā)布時(shí)間進(jìn)行過(guò)討論。

微軟上周四針對(duì)該漏洞發(fā)布了一個(gè)安全建議,除了承認(rèn)了這一漏洞的存在,還提供了一個(gè)臨時(shí)解決方案,幫助用戶防范攻擊。第二天又推出了一款工具,自動(dòng)注銷HCP協(xié)議處理器。微軟表示,通過(guò)此舉,能夠幫助用戶在安全補(bǔ)丁發(fā)布前封鎖攻擊途徑。

克魯利表示,黑客目前使用的攻擊代碼與奧曼迪提供的“概念驗(yàn)證”攻擊代碼非常相似。其他安全專家則認(rèn)為,這完全在意料之中。

微軟表示,雖然Windows Server 2003也包含這一漏洞,但是該系統(tǒng)目前不會(huì)受到相關(guān)攻擊的威脅。

按照常規(guī)計(jì)劃,微軟下一次補(bǔ)丁發(fā)布時(shí)間為7月13日,但在緊急情況下仍會(huì)打破常規(guī)。但微軟并未對(duì)此置評(píng)。布賴恩特說(shuō):“我們會(huì)持續(xù)監(jiān)測(cè)威脅狀況,并將通過(guò)我們的博客和Twitter發(fā)布最新信息。”
 

【編輯推薦】

  1. 微軟公布IE與火狐秘密插件的卸載辦法
  2. TechEd 2010大會(huì)精要微軟服務(wù)器路線圖的五大亮點(diǎn)
  3. 微軟質(zhì)疑Windows7零日漏洞導(dǎo)致崩潰問(wèn)題
  4. Windows7的第一個(gè)零日漏洞被黑客發(fā)現(xiàn)
  5. Windows 7或存在零日漏洞
責(zé)任編輯:張浩 來(lái)源: 新浪科技
相關(guān)推薦

2022-06-16 08:46:30

漏洞黑客微軟

2023-03-21 23:47:17

2022-06-04 07:51:29

零日漏洞網(wǎng)絡(luò)攻擊

2021-03-12 09:37:35

微軟漏洞黑客

2025-01-10 11:02:28

2021-10-26 11:47:22

微軟office漏洞黑客

2013-05-06 09:23:38

IE8漏洞微軟

2021-09-08 10:35:43

黑客零日漏洞攻擊

2013-07-10 10:40:18

2012-06-19 15:16:05

2013-11-28 14:34:54

2016-11-03 09:01:36

2013-10-15 10:22:43

2009-07-08 19:30:14

2022-07-26 14:30:57

漏洞黑客網(wǎng)絡(luò)攻擊

2024-01-02 14:25:31

2009-04-06 07:06:39

2019-05-17 09:30:22

微軟Windows XP漏洞

2009-03-29 09:00:06

2012-06-14 13:40:32

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)