滚动 | 头条 | 特稿 | 图片新闻 | 独家 | 业界·财经 | 互联网·电信 | 硬件 | 笔记本 | 手机 | 数码 | 软件 | 游戏 | 专题

当心!网上惊现利用Windows新漏洞的代码

(2004-12-24 10:30) (编译 东缘) (天极网)
导读--一个中国的安全组织发布了利用微软尚未修复的两个Windows安全漏洞的样本代码。

  天极网12月24日消息 一个中国的安全组织发布了利用微软尚未修复的两个Windows安全漏洞的样本代码。在圣诞节前一个星期发布这样的安全公告,很多公司和家庭都没有应付这个问题的准备。安全公司赛门铁克在互联网上发现了中国公司公布这些安全漏洞的消息之后,立即向其客户发出了警告。

  这两个安全漏洞中的一个安全漏洞是利用Windows操作系统中的LoadImage(装载图形)功能。当用户在计算机中显示网络和电子邮件中恶意制作的图形文件的时候,黑客就可以利用这个安全漏洞控制用户的计算机。另一个安全漏洞是Windows帮助程序中。这个安全漏洞影响到任何打开帮助文件的程序。

  赛门铁克高级工程经理Alfred Huger说,由于这两个安全漏洞存在于Windows程序库中,几乎所有的浏览器和电子邮件客户端软件都可能收到这些安全漏洞的影响。这两个安全漏洞是非常严重的,因为任何阅读图形文件和帮助文件的程序都会受到影响。

  由于这两个安全漏洞以及如何利用这两个安全漏洞的代码是一起发布的,安全人员预计,这些利用安全漏洞的代码将很快用于网络黑客的工具中。一种大量发送邮件的病毒可能会很快利用这些安全漏洞传播。

  微软没有立即对这个问题发表评论。

  据悉,中国的安全论坛Xfocus Team星期四在互联网上公布了这些安全漏洞。据Xfocus Team公布的消息说,这两个安全漏洞是中国的安全公司启明星辰发现的,并且在本周一在互联网上公布了。(完)

 

阅读关于安全的全部文章
责编:黄琛歆
订阅新闻邮件) (推荐) (打印) (关闭页面) (至顶) (我对此感兴趣
 相关文章 阅读排行榜
  • 赛门铁克发布全面互联网安全解决方案产品线
  • 《电子签名法》将实施 电子证据提高网络安全
  • Windows安全中心不安全 可被防病毒厂商修改
  • 病毒引发讨论 谁来保护网上证券交易安全?
  • Google宣布搜索软件漏洞已修补 用户很安全
  • 欧盟法官:微软为什么会遭遇滑铁卢?
  • 创维数码走马换帅 王殿甫履新黄宏生退隐
  • 灵通网误收用户费用 中国移动罚款略施惩戒
  • TCL业绩大幅下滑 波导预测销售额减少30%
  • 发展警报:2005年影响微软前途的十大挑战
  • 戴尔散热模块瑕疵风波新进展 台厂自称无责任
  • 要 闻
    ·电信提出竞合观点 将向移动联通租网络资源
    ·应对惠普降价 神舟下周推4999元迅驰笔记本
    ·《电子签名法》将实施 电子证据提高网络安全
    ·圣诞快乐邮件可能是病毒 QQ密码可被破解
    ·供货缺口已达七成 Intel处理器上涨成定局