欧美日韩一卡二卡3卡4卡-日韩免费视频精品一二三区-极品粉嫩av一区二区三-欧美一级a一级a爰片免费免免

   您當(dāng)前的位置:   首頁(yè) >> 網(wǎng)絡(luò)安全 >> 正文

病毒預(yù)報(bào)

發(fā)布時(shí)間:2009-04-22 17:14:13  作者:本站編輯  來(lái)源:本站原創(chuàng)   

近期,微軟公司發(fā)布了今年4月份的8個(gè)系統(tǒng)漏洞補(bǔ)丁程序,其中危害級(jí)別“嚴(yán)重”的5個(gè)、“重要”的2個(gè)及“中等”的1個(gè)。國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心提醒廣大計(jì)算機(jī)用戶特別要注意這三個(gè)漏洞補(bǔ)丁程序,它們分別是:

(一)MS09-012:Windows 中的漏洞可能允許特權(quán)提升,如果惡意攻擊者登錄到系統(tǒng)中,然后運(yùn)行特制的應(yīng)用程序,這些漏洞可能允許特權(quán)提升。惡意攻擊者必須要能夠在本地計(jì)算機(jī)上運(yùn)行代碼才能利用此漏洞。成功利用這些漏洞的攻擊者可以完全控制受影響的系統(tǒng)。

(二)MS09-013:Windows HTTP 服務(wù)中的漏洞可能允許遠(yuǎn)程執(zhí)行代碼,Windows HTTP服務(wù)處理遠(yuǎn)程Web服務(wù)器所返回的特定值的方式存在溢出漏洞。一旦計(jì)算機(jī)用戶受騙登陸訪問(wèn)了惡意Web服務(wù)器,就可以觸發(fā)這個(gè)溢出,導(dǎo)致在用戶操作系統(tǒng)上任意執(zhí)行惡意代碼。

(三)MS09-014:Internet Explorer 的累積性安全更新,瀏覽器IE處理在網(wǎng)頁(yè)間導(dǎo)航時(shí)的過(guò)渡方式及訪問(wèn)尚未正確初始化或已被刪除對(duì)象的方式存在多個(gè)內(nèi)存破壞漏洞。惡意攻擊者可以通過(guò)構(gòu)建特制的Web網(wǎng)頁(yè)來(lái)利用該漏洞,當(dāng)用戶查看網(wǎng)頁(yè)時(shí),這些漏洞可能允許遠(yuǎn)程執(zhí)行代碼。成功利用此漏洞的攻擊者可以獲得與登錄用戶相同的用戶權(quán)限。

專家提醒:

根據(jù)以往的經(jīng)驗(yàn)來(lái)看,我們提到的上述那些應(yīng)注意的漏洞補(bǔ)丁程序很有可能會(huì)被惡意攻擊者利用來(lái)進(jìn)行病毒傳播。計(jì)算機(jī)用戶不可以忽視它們,大家要根據(jù)自己的系統(tǒng)情況盡快地下載安裝這些補(bǔ)丁程序,防止類似的利用系統(tǒng)漏洞進(jìn)行惡意攻擊現(xiàn)象的發(fā)生。

?