别说爱就一个字,你数数你说过几次;
别说程序员好干,你看看你年薪几万!~
别说你爱的太真,伤的却太深——只要真心的投入就无悔、无怨恨
别说失去的太多,那是不懂得收获;别说爱了又错过,那是你没有去收获住那么硕果!~
请真心你现在所拥有的一切——守侯住属于你的爱情!FOR ever
微软补丁周 黑客公布最新攻击代码
上一篇 /
下一篇 2008-02-18 23:10:34
/ 个人分类:报子箱!~
查看( 6 ) /
评论( 1 )
微软刚于本周二发布大量
安全补丁修复其软件安全漏洞,时隔1天,
黑客就公开发表了如何利用其中一个安全漏洞的代码。
tG'Ru
J3@{$I0 本周三在知名安全漏洞网站Milw0rm上发表的这个概念证明代码是利用微软Office 2003中Works文件转换组件中的一个安全漏洞。利用这个安全漏洞能够在受害者计算机上运行非法的软件。
U$[\E z0 这个安全漏洞影响到Works 8和Works Suite 2005等软件。要成为这种攻击的受害者,受害者首先必须要打开一个恶意的Works附件。
IXPUB技术博客?5cc(}g${,xz 黑客最近几年发现了许多这种文件格式的漏洞。这种漏洞一般不用于大规模的攻击。事实上,安全厂商赛门铁克预测称,随着在线犯罪分子越来越多地依靠浏览器从事犯罪活动,未来几个月利用这种文件格式漏洞进行的攻击将越来越少。
vkls.k5?
S UwI0 赛门铁克安全反应小组的开发经理Wayne Periman说,攻击者正在寻求不同的欺骗用户的方法。目前最流行的方法是利用浏览器中有漏洞的插件。专家预计犯罪分子将试着使用这种最新的攻击代码。对于攻击者而言,他们要做的仅仅是让人们打开这个文件。
IXPUB技术博客p;a:X#xTRiEy 截至到本周三,赛门铁克还没有发现任何利用微软本周刚修复的安全漏洞的迹象。
IXPUB技术博客`b_L'A
uoU 微软本周发布了11个补丁,修复了微软产品中的17个安全漏洞。不过,这是在微软补丁星期二之后出现的第一个利用安全漏洞的代码。第二个利用微软本星期修复的安全漏洞的代码是在去年9月份在Milw0rm网站上公布的。微软隔了好几个月才修复这个安全漏洞。这个安全漏洞存在于Visual FoxPro数据库使用的一个ActiveX控件中。
论坛模式
推荐
收藏
分享给好友
推荐到圈子
管理
TAG:
-
迷茫在东软发布于2008-05-25 01:33:56
-
支持!好帖
支持!好帖!