| |
|
|||
| 出处:PConline[ 2007-08-23 09:34:34 ] | 作者:BlackWing | 责任编辑:zhonghongfei | |
杀毒软件公司赛门铁克已经发邮件提醒其DeepSight威胁管理服务的客户,并且已经把漏洞的危险等级提升为2。 赛门铁克在邮件中表示,已经发现首个利用微软DirectX Media SDK DXTLIPI.DLL ActiveX控件造成缓存溢出的网站。目前微软还没有推出相应的修复补丁。 赛门铁克称,DirectX Media SDK DXTLIPI.DLL ActiveX控件很容易引起缓存溢出漏洞,因为它没有对用户提供的数据进行边界检查。一旦成功利用这个漏洞,攻击者就能够在运行这个ActiveX控件的应用程序环境中执行任意代码,而就算利用失败也可能会导致拒绝服务攻击。所幸前提是攻击者必须引诱用户访问某个恶意网页才能实现攻击。 同时,赛门铁克警告道,一位高级安全工程师已经成功的利用微软在MS07-042升级中修复的XML Core Service漏洞通过JavaScript代码造成IE 6.0崩溃,运行IE的操作系统分别是Windows 2000/XP SP2。微软表示攻击者通过引诱IE用户浏览某个特别修改过的站点来发起攻击。这个漏洞会影响到Windows 2000/XP/Vista和Office 2003、2007 Office System。 有人认为8月是个不吉祥的月份,因为很多IT专员都在这个时间享受暑假,攻击者有机可乘。也有人认为,黑客想使用在Black Hat大会和Defcon会议上学到到新方法来对微软的8月漏洞进行试验。 |
| 前一页 [1] 下一页 |
| 下一篇:本周安全预警:“针孔下载器”黑手伸向网吧 |
| 今日论坛热贴推荐 |
| 发给好友 | 我要报错 | 投稿给我们 | 加入收藏 | 返回顶部 |
| 相关文章 | ||
| ·微软推出OS X平台PS的HD Photo格式插件 | [2007-08-21] |
| ·实在升级!微软推出盒装版Anytime Upgrade | [2007-08-21] |
| ·菜鸟学加速:WinXP极速启动最新技巧 | [2007-08-20] |
| ·微软Expression界面设计工具Blend 2升级 | [2007-08-20] |
| ·微软官方消息:Home Server 8月27正式上市 | [2007-08-20] |
| ·能否胜任Vista:新版硬件评估工具官方下载 | [2007-08-20] |
| ·箭指微软!Adobe可能发布办公应用程序 | [2007-08-17] |
| ·微软已经提供Office 2007 SP1技术预览版 | [2007-08-17] |
| 文章搜索 |
| 每日更新 |
|
| 焦点图文 |
|
| 热门软件推荐 |














![每周一讲之ASP应用专题集锦[2008.7.28更新]](http://img2.pconline.com.cn/pconline/pcedu/pcedufourm/0807/1_10.jpg)