首页 | 互联网 | IT动态 | Cisco | Windows | Linux | Java | .Net | Oracle | 华为 | 存储世界 | 服务器 | 网络设备 | IDC | 安全 | 求职招聘
IT培训 | 数字网校 | 技术专题 | 电子书下载 | 教学视频 | 网页设计 | 平面设计 | 解决方案 | 直播室 | 虚拟考场 | 搜索 | 博客 | 沙龙 | 论坛
 您现在的位置: 中国IT实验室 >> 安全 >> 安全资讯 >> 文章正文


赛门铁克警告中文版Win2000安全漏洞

文章来源中关村在线 作者佚名 更新时间2008-4-16 保存本文保存本文 推荐给好友推荐给好友 收藏本页收藏本页

    中国IT实验室4月16日报道:据安全研究人员报告,中文版Windows 2000操作系统存在关键漏洞,可被恶意代码攻击.赛门铁克公司已经证实了该消息,并表示,已经有人把概念性的证明代码张贴至milw0rm.com.已经被证实的漏洞之一为,中文版Windows 2000 SP4系统存在的Windows GDI或图形设备接口漏洞,微软已经于上周发布了补丁.不过,该漏洞似乎仅针对中文版的Windows 2000操作系统,其他语言的Windows 2000系统并不存在同样的问题.利用此漏洞黑客可以执行恶意代码劫持PC,例如让IE浏览器崩溃,或是让Windows文件管理器崩溃.

    赛门铁克公司对其客户的分析报告中说明:“此漏洞并不影响英文系统的用户,但是通过修改执行远程代码也可能构成系统崩溃”.赛门铁克公司目前已经掌握了这个漏洞,据分析这是一种把包含恶意代码的EMF图像伪装成JPG文件的方法,如果伪装得当,此漏洞就会被触发.

    一个星期前,微软发布针对目前主流操作系统的GDI漏洞修正补丁,例如Vista SP1,Server 2008和Windows XP SP3则不需要进行更新,因为此修正已经包括在操作系统中.而赛门铁克公司则要求用户部署微软MS08-021安全公告中的补丁,因为黑客可能会修改针对中文Windows系统的漏洞攻击代码,从而对英文系统进行攻击.

【责编:Chuan】


相关文章
2008安全漏洞十大发展趋势
2008安全漏洞十大发展趋势
奇虎称暴风存在漏洞 易被黑客挂马
2007年12月十大网络安全漏洞综述
恶意TCP/IP包可击破Vista内核防线
安全漏洞的起因:ActiveX技术安全报告
赛门铁克今日发布诺顿2008简体中文版
赛门铁克今日发布诺顿2008简体中文版
热点文章
 文章评论
 精彩友情推荐
  • 固网交换机
  • netcore网络交换机
  • 安奈特交换机
  • 趋势网络交换机
  • 神州数码交换机报价
  • IDC资讯大全
  • 机房品质万里行
  • IDC托管必备知识
  • 全国IDC报价
  • 网站推广优化

  •  最新更新
     技术专题