内容摘要:利用Windows内核的TCP/IP/IGMPv3/MLDv2漏洞,攻击者仅仅通过发送恶意的TCP/IP包而不需要额外的其他操作就可以击破Windows Vista操作系统的内核。到目前为止,还没有发现利用这三个漏洞进行攻击的相关报告。
前天,微软发布了两个安全补丁以修复Windows Vista系统存在的三个安全漏洞。其中一个安全补丁是MS08-001,修补Windows系统TCP/IP允许远程执行代码的漏洞,另一个是MS08-002,修补本地安全验证子系统服务(LSASS)存在的提升用户权限的漏洞。
赛门铁克安全应急工程师Rob Keith解释说,这三个安全漏洞最严重的一个要数处理TCP/IP多重广播包的漏洞,攻击者可以利用这一漏洞进行远程攻击。其余的两个涉及网间报文协议(ICMP)拒绝服务漏洞及LSASS本地提权漏洞。
利用Windows内核的TCP/IP/IGMPv3/MLDv2漏洞,攻击者仅仅通过发送恶意的TCP/IP包而不需要额外的其他操作就可以击破Windows Vista操作系统的内核。到目前为止,还没有发现利用这三个漏洞进行攻击的相关报告。
就这三个漏洞,微软官方作了一番解释。
官方称,由于Windows内核处理TCP/IP存储IGMPv3和MLDv2的查询状态的机制问题, Windows内核允许执行远程代码。Windows XP、服务器2003及Windows Vista都支持IGMPv3,但是Windows Vista还支持为IPv6提供支持的MDLv2。
攻击者向一台Vista系统的计算机发送特殊的IGMPv3及MDLv2包就可利用这一漏洞发起攻击。一旦攻击者成功利用这一漏洞就能获取受感染计算机的完整控制权,包括安装程序,查看、修改或者删除数据,甚至可以创建一个拥有最高管理权限的新用户。微软建议相关用户应及时应用此补丁。
责编:豆豆技术应用
正在加载评论...
- Windows Vista 新闻
- Windows Vista 安装
- Windows Vista 优化
- Windows Vista 应用
- Windows Vista 安全
- Windows Vista 防火墙
- Windows Vista 还原
- Windows Vista SP1
- Windows Vista 侧边栏
- Windows Vista 升级
- Windows Vista 安全补丁
- Windows系统服务(优化)
- Vista优化大师
- Vista自动激活工具
- Vista4Expert
- Vista 总管
- ooVista系统必备
- Vista一键还原
- vista 边栏小工具包
- 超级兔子Vista升级天使
- VistaTweaker
- TweakVista
- Vista下阻止Update更新后强制重启
- Vista系统降级为Windows XP系统
- 安装Vista过程中重启后系统蓝屏
- 揭秘Vista优化伪技巧
- Vista提示内存不足的解决办法
- 六款主流Vista调整优化软件横评
- 全面提升:Vista系统核心大优化
- 解决Vista中IE7.0自动关闭的问题
- Vista下QQ视频看电影没有声音的问题
- 解决vista输入法的空格问题