设为首页    加入收藏
视窗杀毒网
网站导航
在线查毒
装机软件
FlashFXP
您的位置→首页→系统安全

恶意TCPIP包可击破Vista内核防线

视窗杀毒网    作者:佚名    来源:互联网    点击数:    【字体: 】    更新时间:2008年01月23日

微软发布了两个安全补丁以修复Windows Vista系统存在的三个安全漏洞,其中一个安全补丁是MS08-001,修补Windows系统TCP/IP允许远程执行代码的漏洞,另一个是MS08-002,修补本地安全验证子系统服务(LSASS)存在的提升用户权限的漏洞。

赛门铁克安全应急工程师Rob Keith解释说,这三个安全漏洞最严重的一个要数处理TCP/IP多重广播包的漏洞,攻击者可以利用这一漏洞进行远程攻击。其余的两个涉及网间报文协议(ICMP)拒绝服务漏洞及LSASS本地提权漏洞。

利用Windows内核的TCP/IP/IGMPv3/MLDv2漏洞,攻击者仅仅通过发送恶意的TCP/IP包而不需要额外的其他操作就可以击破Windows Vista操作系统的内核。到目前为止,还没有发现利用这三个漏洞进行攻击的相关报告。

就这三个漏洞,微软官方作了一番解释。

官方称,由于Windows内核处理TCP/IP存储IGMPv3和MLDv2的查询状态的机制问题, Windows内核允许执行远程代码。Windows XP、服务器2003及Windows Vista都支持IGMPv3,但是Windows Vista还支持为IPv6提供支持的MDLv2。

攻击者向一台Vista系统的计算机发送特殊的IGMPv3及MDLv2包就可利用这一漏洞发起攻击。一旦攻击者成功利用这一漏洞就能获取受感染计算机的完整控制权,包括安装程序,查看、修改或者删除数据,甚至可以创建一个拥有最高管理权限的新用户。微软建议相关用户应及时应用此补丁。


    其实病毒都是利用浏览器的漏洞进行传播,大家在上网的时候最好用Firefox火狐浏览器浏览网页,这种浏览器最大的好处就是安全!Firefox火狐浏览器下载地址:【点我下载

关闭窗口
站内搜索
热门阅读
不会中毒的浏览器 火狐3
auto.exe病毒的分析与手
防止U盘感染病毒的方法
彻底解决威胁你的恶意网
利用微点软件 防御机器
中毒之后没有杀毒软件,怎
双击无法打开驱动器的杀
双击无法打开驱动器时的
节日期间 “四要六不要”
流氓软件已优化自身 提醒
教你根据名字识别病毒
微软正式发布IE 7
清除“熊猫烧香”病毒
元旦期间警惕QQ尾巴变种
小心 Firefox漏洞会导致
网络盛传工行网站被黑 实
反流氓软件联盟火力对准
“优百特”官网感染威金
清除U盘病毒ghost.exe
轻松防范U盘病毒Autorun
23种恶意插件手工清除 一流信息监控拦截系统(IMB System) "24">aoturun.exe,run.exe病毒
2007年度XP系统平台杀毒
卡巴斯基 VS NOD32
个人档案.exe,成人小说