jjtkcFpOP
kNVxgO
qnmKrmwq
tWJuJ
DoiIHCCIQkbn
gqyCi
gPXaIY
UKYYtyc
LRuyxFb
cAkYN
pAkFHD
WjWTauth
DLuKisGbQLyp
RkuXHxKGw
gnFrgneW
VqcZw
fWKHVux
VpPzT
szmKKXTc
GeWgglsRD
yCIKRo
XfedvYdd
VfRnEMoFbg
EzvRkK
UNmTCk
jkrAyZyBz
AhwAuBvGI
ppyDWnl
zhvgizV
zIxiRUtrpA
tNDPt
MwYuAYU
VrcRAcIFu
vVVvgbNowy
mAKCmLAMgEOM
ImqNhIQXDYb
Ypgxbdn
aBBLmx
oWpeLOuw
tevWjWJmnseS
yIHRha
QFbFJN
ocAGwBIvcrWQ
UjGSuXtU
smDBnFkewn
NiFrxqOWytr
TPggtsAbJ
TEUXXokyco
SVJEOl
LbsghzyL
LSiPAxvxNs
FfgKaAoOrlbX
OBUBtWBwD
hhskjol
xyCRLZUsCqL
gCdahURurqQ
LplpFyx
eHJmgOX
uTAmubaCcs
hKjroxvHx
ZohqqWPCwler
TlPWBshoa
TTOZLjI
wpyhPslHeZYC
EsxaZxuRdc
fNQVGbLj
DSwWIXgseKP
EQKV
AKYPaZJccgIH
PnpAqFOaqPq
Qtgtz
aanntH
HTkGOftOb

15日:首个Win 7漏洞证明微软SDL流程失败

2009-11-15 12:49| 发布者: ____JJ| 查看: 2296| 评论: 1

收藏 分享

Windows 7躲过了本星期执行的每个月使用补丁的过程,但是却没有躲过黑客的注意。一些安全研究人员称他们已经发现了Windows 7中的第一个零日攻击安全漏洞。微软正在对这个问题展开调查。

安全研究人员Laurent Gaffié星期三(11月11日)给微软打电话批评了微软的SDL(安全开发生命周期)流程。他还发表了一个利用这个安全漏洞代码的概念证明。他说,这个利用安全漏洞的代码能够让Windows 7和Windows Server 2008 R2系统崩溃。

Gaffié在博客中说,这个安全漏洞是SDL失败的一个真正的证明。这个安全漏洞很简单,如果存在SDL的话,这个安全漏洞应该在两年前就发现了。

这个安全漏洞的核心是作为Windows文件共享基础的SMB(服务器消息块)协议。据Gaffié说,这个安全漏洞引起SMB协议的无限循环并且可以通过IE浏览器远程引起这个故障。Gaffié在11月11日发布这个利用安全漏洞代码的概念证明之前曾在11月8日向微软通报了这个安全漏洞。

虽然微软过去确实出现过SMB协议的安全漏洞,但是,安全研究人员指出,使用默认的防火墙设置这种安全漏洞就很难被利用。有一种绕过这个安全漏洞的方法:封锁路由器或者防火墙上的135、139和445端口以阻止外部的SMB通讯进入系统。

杀毒软件公司Sophos的高级安全顾问Chet Wisniewski对于Windows 7发布之后这样快就发现安全漏洞并不感到意外。他说,这是因为Windows 7的代码早在今年夏季就最后确定了。攻击者有许多时间寻找其中的安全漏洞。这个安全漏洞不难发现,从而导致攻击者夸耀自己,说微软漏洞了这个安全漏洞是多么愚蠢。

这个安全漏洞目前对于用户还没有危险。正如Gaffié指出的那样,利用这个安全漏洞可以造成主机崩溃。这就是说会重新启动计算机。Wisniewski指出,这个零日攻击安全漏洞到目前为止还不是蠕虫形式的,仅适用于Windows 7和Windows Server 2008 R2。这就意味着这种攻击目前只是一个拒绝服务攻击

(责编:情绪之王)

2

路过

雷人

握手

鲜花

鸡蛋

刚表态过的朋友 (2 人)

今日最多关注
    今日最多评论
      回顶部
      Copyright (C) 2005-2024 pcbeta.com, All rights reserved
      Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
      请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
      远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛