首页 > vista新闻 > 正文
震惊!恶意TCP/IP包可击破Vista内核防线
来源: 网络    时间: 2008-3-1 2:33:06    进入论坛讨论

  昨日,微软发布了两个安全补丁以修复Windows Vista系统存在的三个安全漏洞。其中一个安全补丁是MS08-001,修补Windows系统TCP/IP允许远程执行代码的漏洞,另一个是MS08-002,修补本地安全验证子系统服务(LSASS)存在的提升用户权限的漏洞。

  赛门铁克安全应急工程师Rob Keith解释说,这三个安全漏洞最严重的一个要数处理TCP/IP多重广播包的漏洞,攻击者可以利用这一漏洞进行远程攻击。其余的两个涉及网间报文协议(ICMP)拒绝服务漏洞及LSASS本地提权漏洞。

  利用Windows内核的TCP/IP/IGMPv3/MLDv2漏洞,攻击者仅仅通过发送恶意的TCP/IP包而不需要额外的其他操作就可以击破Windows Vista操作系统的内核。到目前为止,还没有发现利用这三个漏洞进行攻击的相关报告。

  就这三个漏洞,微软官方作了一番解释。

  官方称,由于Windows内核处理TCP/IP存储IGMPv3和MLDv2的查询状态的机制问题, Windows内核允许执行远程代码。Windows XP、服务器2003及Windows Vista都支持IGMPv3,但是Windows Vista还支持为IPv6提供支持的MDLv2。

  攻击者向一台Vista系统的计算机发送特殊的IGMPv3及MDLv2包就可利用这一漏洞发起攻击。一旦攻击者成功利用这一漏洞就能获取受感染计算机的完整控制权,包括安装程序,查看、修改或者删除数据,甚至可以创建一个拥有最高管理权限的新用户。微软建议相关用户应及时应用此补丁。

  补丁下载:MS08-001 MS08-002

 


 
  主题推广
  定向推广
载入中...
  相关链接
·勇气的试练,《梦想世界》夏日马蜂窝 ·17173第379个专区《天书奇谈》正式上线
·《鹿鼎记》谁将COS韦小宝最美老婆阿珂 ·情系《劲舞团》3周年 精美银饰七月闪亮
·穿透的力量 光线飞车R2000绝尘上阵(图) ·你挑你选你来穿 《天关战纪》文胸大赛
·《地下城与勇士》沸腾热血 格斗快感 ·暑假约定《反恐行动》大三男生的简单爱
·《完美国际》齐放绚丽烟花 庆祝党的生日 ·秀宠物,赢大奖《天地OL》首开真宠PK赛
·《武林外传》COS海盗 电台MM反串也疯狂 ·《口袋西游》一起看看人见人欺弱势怪物
·噩梦笼罩 惊魂压顶!极道车神梦魇迷津 ·新诛仙今日新服开启 超值活动精彩不断
·《夺宝旋风》美女闺房照 挑逗男生视觉 ·缤纷夏日GE相随 《卓越之剑》7月聚焦
  发表评论