首页 | 互联网 | IT动态 | Cisco | Windows | Linux | Java | .Net | Oracle | 华为 | 存储世界 | 服务器 | 网络设备 | IDC | 安全 | 求职招聘
IT培训 | 数字网校 | 技术专题 | 电子书下载 | 教学视频 | 网页设计 | 平面设计 | 解决方案 | 直播室 | 虚拟考场 | 搜索 | 博客 | 沙龙 | 论坛
 您现在的位置: 中国IT实验室 >> 安全 >> 系统安全 >> 文章正文


恶意TCP/IP包可击破Vista内核防线

文章来源中国IT实验室整理 作者佚名 更新时间2008-1-17 保存本文保存本文 推荐给好友推荐给好友 收藏本页收藏本页

  中国IT实验室1月17日消息:前天,微软发布了两个安全补丁以修复Windows Vista系统存在的三个安全漏洞。其中一个安全补丁是MS08-001,修补Windows系统TCP/IP允许远程执行代码的漏洞,另一个是MS08-002,修补本地安全验证子系统服务(LSASS)存在的提升用户权限的漏洞。

  赛门铁克安全应急工程师Rob Keith解释说,这三个安全漏洞最严重的一个要数处理TCP/IP多重广播包的漏洞,攻击者可以利用这一漏洞进行远程攻击。其余的两个涉及网间报文协议(ICMP)拒绝服务漏洞及LSASS本地提权漏洞。

  利用Windows内核的TCP/IP/IGMPv3/MLDv2漏洞,攻击者仅仅通过发送恶意的TCP/IP包而不需要额外的其他操作就可以击破Windows Vista操作系统的内核。到目前为止,还没有发现利用这三个漏洞进行攻击的相关报告。

  就这三个漏洞,微软官方作了一番解释。

  官方称,由于Windows内核处理TCP/IP存储IGMPv3和MLDv2的查询状态的机制问题, Windows内核允许执行远程代码。Windows XP、服务器2003及Windows Vista都支持IGMPv3,但是Windows Vista还支持为IPv6提供支持的MDLv2。

  攻击者向一台Vista系统的计算机发送特殊的IGMPv3及MDLv2包就可利用这一漏洞发起攻击。一旦攻击者成功利用这一漏洞就能获取受感染计算机的完整控制权,包括安装程序,查看、修改或者删除数据,甚至可以创建一个拥有最高管理权限的新用户。微软建议相关用户应及时应用此补丁。

【责编:Chuan】


相关文章
安全漏洞的起因:ActiveX技术安全报告
找出安全漏洞 QQ盗号软件后门分析与反击
网络工程师讲解安全漏洞的形成和防治
谷歌邮箱存安全漏洞 黑客能获取邮件内容
IPv6曝安全漏洞 可遭受拒绝服务攻击
PhotoshopCS2和CS3存在安全漏洞
Apple 再发45个安全漏洞补丁
IBM WebSphere应用服务器多个安全漏洞
热点文章
 文章评论
 精彩友情推荐
  • 固网交换机
  • netcore网络交换机
  • 安奈特交换机
  • 趋势网络交换机
  • 神州数码交换机报价
  • IDC资讯大全
  • 机房品质万里行
  • IDC托管必备知识
  • 全国IDC报价
  • 网站推广优化

  •  最新更新
     技术专题