山东信息港欢迎您! 今天是: 用户中心 发布信息 用户注册 收藏本站
山东 网站建设
e+1网络 工作室
山东数据中心
山东天气预报
网站首页 山东新闻 走进山东 山东风光 山东旅游 山东美食 山东城市 山东生活 山东名校 山东特产 山东企业 分类信息
免费资源 图说天下 游戏中心 下载频道 实用技巧 生财之道 动漫频道 影视频道 电视剧站 博客家园 山东社区 问答知道┋
位 置: 首页实用技巧 →  硬件软件 → 技巧浏览:恶意TCP/IP包可击破Vista内核防线
恶意TCP/IP包可击破Vista内核防线
恶意TCP/IP包可击破Vista内核防线
作者:佚名 来源:不详 点击数: 更新时间:2008-04-10【字体:

  中国IT实验室1月17日消息:前天,微软发布了两个安全补丁以修复Windows Vista系统存在的三个安全漏洞。其中一个安全补丁是MS08-001,修补Windows系统TCP/IP允许远程执行代码的漏洞,另一个是MS08-002,修补本地安全验证子系统服务(LSASS)存在的提升用户权限的漏洞。

  赛门铁克安全应急工程师Rob Keith解释说,这三个安全漏洞最严重的一个要数处理TCP/IP多重广播包的漏洞,攻击者可以利用这一漏洞进行远程攻击。其余的两个涉及网间报文协议(ICMP)拒绝服务漏洞及LSASS本地提权漏洞。

  利用Windows内核的TCP/IP/IGMPv3/MLDv2漏洞,攻击者仅仅通过发送恶意的TCP/IP包而不需要额外的其他操作就可以击破Windows Vista操作系统的内核。到目前为止,还没有发现利用这三个漏洞进行攻击的相关报告。

  就这三个漏洞,微软官方作了一番解释。

  官方称,由于Windows内核处理TCP/IP存储IGMPv3和MLDv2的查询状态的机制问题, Windows内核允许执行远程代码。Windows XP、服务器2003及Windows Vista都支持IGMPv3,但是Windows Vista还支持为IPv6提供支持的MDLv2。

  攻击者向一台Vista系统的计算机发送特殊的IGMPv3及MDLv2包就可利用这一漏洞发起攻击。一旦攻击者成功利用这一漏洞就能获取受感染计算机的完整控制权,包括安装程序,查看、修改或者删除数据,甚至可以创建一个拥有最高管理权限的新用户。微软建议相关用户应及时应用此补丁。

发布人:admin
● 上一篇技巧: Windows系统十大病毒藏身之处曝光
● 下一篇技巧: Windows一路走来的安全技术发展历程
告诉好友】【打印本页】【关闭窗口
相关技巧
技巧评论
热门文章
“艳照门”警钟!编辑教你保护个人
官方数据:微软帮你测试密码强度
三年不重装 令Windows百毒不侵13妙
让电脑裸奔 制作百毒不侵的Windows
Windows一路走来的安全技术发展历程
恶意TCP/IP包可击破Vista内核防线
加强数据中心虚拟化安全的10个步骤
Windows核实激活木马并提出解决办法
Windows系统十大病毒藏身之处曝光
走近Linux防护 铲除病毒两大威胁!
推荐文章
“Request 对象 错误 "ASP 0104 :
关于W3WP.EXE的知识Q : W3WP.EXE,应
在IIS6下,经常出现w3wp的内存占用
三年不重装 令Windows百毒不侵13妙
热门文章图片
关于我们 | 网站留言 | 友情链接 | 与我在线 | 免责声明
版权所有:山东信息港  http://www.sdchn.com/    业务 QQ:421883036    272080329(广告)
联系我们:sdchn.com@163.com   鲁ICP备05049266号  会员群:  点击这里给我发消息
Copyright (c) 2005-2008 www.sdchn.com. All Rights Reserved.