一家安全厂商近日表示,黑客正试图针对上周二已发布补丁的一个漏洞发起攻击,从目前来看,只有Windows XP SP3不在这一攻击影响之列。
安全厂商赛门铁克公司表示,攻击者正试图针对微软上周二刚发布补丁的一个漏洞发起新的攻击,幸运的是,黑客暂时并未得手。赛门铁克公司表示,公司的DeepSight安全服务已监测到大量针对GDI漏洞而发起的攻击行为。而GDI漏洞已由微软于4月8号发布了相关补丁予以修复。
上周二,微软公司已发布了Windows GDI中被标记为“危急”的两个漏洞的安全补丁,其中一个涉及操作系统的核心组件。据微软介绍,所有的Windows包括最新的Vista SP1和Windows Server 2008都存在这一漏洞。用户打开特制的EMF或WMF图像文件,攻击者即可利用这两个漏洞远程执行代码。
赛门铁克表示,目前已监测到有三家不同的网站上放置了恶意的WMF/EMF图像,以引诱用户打开这类恶意图像文件。幸运的是,这些图像文件还不能触发这一漏洞。据赛门铁克专家解释,“分析显示,这些图像属性里的数据还不足以利用这一漏洞。”不过,赛门铁克警告说,这些攻击显示出问题的严重性,出现能利用这一漏洞的新图像只不过是个时间问题。因此,赛门铁克建议用户尽快打上这些补丁
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
作者
相关推荐
-
为何Windows快捷方式文件容易受到攻击?
微软Windows中的一个漏洞可使攻击者在快捷方式文件中自动执行代码,这个攻击的工作原理是什么,如何防范?
-
面对卡巴斯基压力 微软改变防病毒政策
近日微软承诺在未来Windows更新中更改饱受争议的防病毒政策,而卡巴斯基也已经同意撤回针对微软的反垄断诉讼。
-
制止“下一个WannaCry漏洞” 刻不容缓
日前微软公司发布了新一批的补丁,修复了48个漏洞,其中25个被视为需要紧急处理的漏洞。尽管微软每月更新补丁,但此次更新揭露出一个异常危险的漏洞——CVE-2017-8620……
-
微软8月周二补丁日:首次发布针对Windows 10 Linux子系统补丁
近日微软发布2017年8月周二补丁日公告,主要针对各种微软产品的48个漏洞,其中包括15个关键补丁以及针对Windows 10 Linux子系统的第一批补丁。