|
一家安全厂商近日表示,黑客正试图针对上周二已发布补丁的一个漏洞发起攻击,从目前来看,只有Windows XP SP3不在这一攻击影响之列。
安全厂商赛门铁克公司表示,攻击者正试图针对微软上周二刚发布补丁的一个漏洞发起新的攻击,幸运的是,黑客暂时并未得手。赛门铁克公司表示,公司的DeepSight安全服务已监测到大量针对GDI漏洞而发起的攻击行为。而GDI漏洞已由微软于4月8号发布了相关补丁予以修复。
上周二,微软公司已发布了Windows GDI中被标记为“危急”的两个漏洞的安全补丁,其中一个涉及操作系统的核心组件。据微软介绍,所有的Windows包括最新的Vista SP1和Windows Server 2008都存在这一漏洞。用户打开特制的EMF或WMF图像文件,攻击者即可利用这两个漏洞远程执行代码。
赛门铁克表示,目前已监测到有三家不同的网站上放置了恶意的WMF/EMF图像,以引诱用户打开这类恶意图像文件。幸运的是,这些图像文件还不能触发这一漏洞。据赛门铁克专家解释,“分析显示,这些图像属性里的数据还不足以利用这一漏洞。”不过,赛门铁克警告说,这些攻击显示出问题的严重性,出现能利用这一漏洞的新图像只不过是个时间问题。因此,赛门铁克建议用户尽快打上这些补丁。
| “黑客”公然兜售“邮箱破解 | 04-17 |
| 软件层黑客已落伍 硬件黑客引 | 04-17 |
| 信息安全成两会热点 系统防御 | 04-17 |
| 谷歌CIO梅瑞尔跳槽百代 任数 | 04-17 |
| 攻击者欲与微软周二补丁较劲 | 04-17 |
| 苹果为QuickTime增加Vista安 | 04-17 |
| 反CNN网站遭攻击内幕 | 04-17 |
| 从反CNN网站被黑看未来网络战 | 04-17 |
| 木马情书“风花雪月”浪漫背 | 04-16 |
| “灰鸽子”快速衍生新变种远 | 04-16 |