技术交流 新闻信息 首页 您的位置:
Windows XP发现“零天攻击”漏洞 目前无补丁
http://www.cdst.com.cn    发布时间:2007-09-20    来源:eNet硅谷动力    点击次数:13949

〖字体: 〗〖背景色:杏仁黄 秋叶褐 胭脂红 芥末绿 天蓝 雪青 灰 银河白(默认色)〗〖打印本稿〗〖关闭

  在微软Windows XP操作系统上发现有新的“零天攻击”漏洞存在,该漏洞可能使黑客对主机进行攻击,形成远程控制。微软告诉媒体“微软正在对新的可能对微软Windows操作系统构成威胁”进行深入调查。

  安全专家警告称,在微软Windows XP操作系统上发现有新的“零天攻击”漏洞存在,该漏洞可能使黑客对主机进行攻击,形成远程控制。

  该漏洞位于代号为MFC42和MFC71——作为Windows API一部分的两个组件上,这些组件通常是连接操作系统与其他Windows应用软件的接口。

  安全公司Secunia称,当用户打开一个调用两个组件函数的文档后,由于漏洞存在,便给攻击者造成了远程控制系统的潜在可能。

  目前尚没有修复该漏洞的补丁出现。Secunia称,当前仅发现惠普的“照片及成像图库”(Photo & Imaging Gallery 1.1)和惠普的All-In-One系列产品软件/驱动安装程序2.1版本涉及、访问存在漏洞的组件。

  安全专家称,在今年6月22日就该漏洞安全公司通知了微软公司,但直到本月月初获悉微软公司才开始对这一安全隐患进行攻关。

  微软公司一位发言人没有直接评论该报道,但告诉媒体“微软正在对新的可能对微软Windows操作系统构成威胁”进行深入调查。

  Secunia公司将这一安全隐患的安全等级列为“适度危急”——位居其五个安全警告的第三位。Secunia并警告用户,系统管理员应该通过阻止访问MFC组件,来使系统遭受攻击的可能性降到最低。

版权所有:成都市世腾信息服务中心    技术联系:shiteng588@163.com    售前咨询: 点击这里给我发消息  点击这里给我发消息    售后服务:点击这里给我发消息
Copyright 2002-2025 by 世腾信息 all rights reserved    蜀ICP备08104013号    川公网安备51010502015291号    法律顾问:  四川汇韬律师事务所    周艳律师