微软发布新补丁仅一天 首个攻击代码现身
微软周二刚刚发布了大量安全升级补丁,仅仅一天之后,就有恶意黑客发布了针对微软软件中一个漏洞的恶意攻击代码.
据国外媒体报道,针对微软软件一个漏洞的概念验证代码周三出现在Milw0rm网站,该代码利用的是Microsoft Works文件转换软件中的一个漏洞,该软件是微软办公软件Office 2003的一个部分.据称黑客可以利用该代码,在被俘获的计算机上运行非授权软件.
受该漏洞影响的软件还有Works 8 和Works Suite 2005,在成为恶意攻击的牺牲品之前,用户通常都曾打开过一个包含恶意代码的Works附件.
近年来,黑客发掘出了大量类似的文件格式漏洞,但此类漏洞还没有广泛用于攻击事件.安全厂商赛门铁克此前表示,事实上类似于文件软件漏洞攻击的事件将会越来越少,而越来越多的黑客主要依靠浏览器漏洞来发起攻击.
赛门铁克安全响应部门开发总监瓦纳·佩瑞曼表示:“恶意黑客总是试图通过不同类型的途径来欺骗用户,而目前最普遍的选择就是利用网络浏览器插件.”不过他表示,也可能有犯罪分子尝试针对微软文件漏洞的攻击代码,“因为这种攻击非常简单,只要欺骗用户打开文件附件就可完成任务.”
到周三为止,赛门铁克尚未发现攻击者通过微软本周修补的漏洞发起攻击的情况.微软周二共发布了11套补丁,用于修补产品中的17个漏洞,而上述提到的是微软周二发布安全升级后出现的第一个攻击代码.去年9月,同样在Milw0rm网站发布了一款针对Visual FoxPro数据库所使用的ActiveX控件的攻击代码,直到几个月之后微软才修补了该漏洞.
15
对本文中的事件或人物打分
对本篇新闻报道的质量打分
现在评论本文
热门评论
相关新闻
微软IE漏洞麻烦大 超过10000个站点被劫持
微软报告“写字板”0day漏洞 问题近期修正
PCWorld:微软Windows蠕虫现身 漏...
大公司抱怨Windows启动浪费雇员时间
微软:1/10的打印机驱动装载错误
微软推漏洞补丁 网友却怀疑包含黑屏拒绝更新
中国计算机学会:教材不该只有Windows
微软今起黑屏警示盗版 网上已出现各种破解办法
Vista“没有成功卸载全部更新”提示让人一头...
亚马逊商品排行榜:Vista笔记本电脑成为弱势...
“Windows应该在错误信息上多做改进”
操作系统“弹出对话框”研究证实多数用户是傻子
Vista崩溃原因:显卡再次成罪魁祸首
伦敦证交所7小时电脑故障源于微软平台
Windows Genuine Notific...
微软报告“写字板”0day漏洞 问题近期修正
PCWorld:微软Windows蠕虫现身 漏...
大公司抱怨Windows启动浪费雇员时间
微软:1/10的打印机驱动装载错误
微软推漏洞补丁 网友却怀疑包含黑屏拒绝更新
中国计算机学会:教材不该只有Windows
微软今起黑屏警示盗版 网上已出现各种破解办法
Vista“没有成功卸载全部更新”提示让人一头...
亚马逊商品排行榜:Vista笔记本电脑成为弱势...
“Windows应该在错误信息上多做改进”
操作系统“弹出对话框”研究证实多数用户是傻子
Vista崩溃原因:显卡再次成罪魁祸首
伦敦证交所7小时电脑故障源于微软平台
Windows Genuine Notific...

订阅新闻