f
丁香鱼网络真诚欢迎您的到来!

设为首页┊ 加入收藏 ┊ 广告服务关于本站 心情日记联系我们

首页

记忆

瑞星杀毒
最新病毒

江民杀毒

安全补丁

金山毒霸

视频教程

卡巴斯基

病毒样本

防 火 墙

在线杀毒

专杀工具

插件卸载

常用软件

访客留言

c
1
 
您现在的位置:首页 >> 最新病毒 >> 正文
 
恶意TCP/IP包可击破Vista内核防线
发布日期:[08-01-23 13:23:18]    点击次数:[]

天极网络安全 

  前天,微软发布了两个安全补丁以修复Windows Vista系统存在的三个安全漏洞。其中一个安全补丁是MS08-001,修补Windows系统TCP/IP允许远程执行代码的漏洞,另一个是MS08-002,修补本地安全验证子系统服务(LSASS)存在的提升用户权限的漏洞。

  赛门铁克安全应急工程师Rob Keith解释说,这三个安全漏洞最严重的一个要数处理TCP/IP多重广播包的漏洞,攻击者可以利用这一漏洞进行远程攻击。其余的两个涉及网间报文协议(ICMP)拒绝服务漏洞及LSASS本地提权漏洞。

  利用Windows内核的TCP/IP/IGMPv3/MLDv2漏洞,攻击者仅仅通过发送恶意的TCP/IP包而不需要额外的其他操作就可以击破Windows Vista操作系统的内核。到目前为止,还没有发现利用这三个漏洞进行攻击的相关报告。

  就这三个漏洞,微软官方作了一番解释。

  官方称,由于Windows内核处理TCP/IP存储IGMPv3和MLDv2的查询状态的机制问题, Windows内核允许执行远程代码。Windows XP、服务器2003及Windows Vista都支持IGMPv3,但是Windows Vista还支持为IPv6提供支持的MDLv2。

  攻击者向一台Vista系统的计算机发送特殊的IGMPv3及MDLv2包就可利用这一漏洞发起攻击。一旦攻击者成功利用这一漏洞就能获取受感染计算机的完整控制权,包括安装程序,查看、修改或者删除数据,甚至可以创建一个拥有最高管理权限的新用户。微软建议相关用户应及时应用此补丁。


 

  【 】  【 打印【关闭网页】

【上一篇】
【下一篇】

 

热点新闻
推荐新闻

暂无

 
 
1
1
1
1

版权声明:本站部分文章、资源来自网络,版权归原作者所有。如果侵犯了您的权利,请及时来信告知,我站将于第一时间删除。

1
1
1
 

设为首页┊ 加入收藏 ┊ 广告服务 ┊关于本站 ┊ 心情日记 ┊联系我们  
版权所有:大众杀毒网 豫ICP备06013980号 技术电话:0371-69911068 服务器赞助:景安网络