据安全研究人员周一报告,中文版Windows 2000操作系统存在关键漏洞,可被恶意代码攻击。赛门铁克公司已经证实了该消息,并表示,已经有人把概念性的证明代码张贴至milw0rm.com。
已经被证实的漏洞之一为,中文版Windows 2000 SP4系统存在的Windows GDI或图形设备接口漏洞,微软已经于上周发布了补丁。不过,该漏洞似乎仅针对中文版的Windows 2000操作系统,其他语言的Windows 2000系统并不存在同样的问题。利用此漏洞黑客可以执行恶意代码劫持PC,例如让IE浏览器崩溃,或是让Windows文件管理器崩溃。
赛门铁克公司对其客户的分析报告中说明:“此漏洞并不影响英文系统的用户,但是通过修改执行远程代码也可能构成系统崩溃”。赛门铁克公司目前已经掌握了这个漏洞,据分析这是一种把包含恶意代码的EMF图像伪装成JPG文件的方法,如果伪装得当,此漏洞就会被触发。
一个星期前,微软发布针对目前主流操作系统的GDI漏洞修正补丁,例如Vista SP1,Server 2008和Windows XP SP3则不需要进行更新,因为此修正已经包括在操作系统中。而赛门铁克公司则要求用户部署微软MS08-021安全公告中的补丁,因为黑客可能会修改针对中文Windows系统的漏洞攻击代码,从而对英文系统进行攻击。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
相关推荐
-
为何Windows快捷方式文件容易受到攻击?
微软Windows中的一个漏洞可使攻击者在快捷方式文件中自动执行代码,这个攻击的工作原理是什么,如何防范?
-
企业实际云应用数量远超自身认知,如何保证云端安全?
据赛门铁克7月份针对CIO、CISO进行的有关云应用状态的调查显示,绝大部分企业CIO认为企业在使用云应用方面的数据量大概只有30-40个左右,但实际上经用户调研显示,这一数字高达900个……
-
面对卡巴斯基压力 微软改变防病毒政策
近日微软承诺在未来Windows更新中更改饱受争议的防病毒政策,而卡巴斯基也已经同意撤回针对微软的反垄断诉讼。
-
制止“下一个WannaCry漏洞” 刻不容缓
日前微软公司发布了新一批的补丁,修复了48个漏洞,其中25个被视为需要紧急处理的漏洞。尽管微软每月更新补丁,但此次更新揭露出一个异常危险的漏洞——CVE-2017-8620……