微軟示警:Windows應(yīng)用程式有安全漏洞
作者:佚名 來(lái)源:本站 時(shí)間:2018-06-12 點(diǎn)擊:92次
這份報(bào)告描述一種攻擊手法,稱為「DLL preloading」或「binary planting」。雖然這類攻擊手法既不新,也不局限于Windows環(huán)境,但微軟承認(rèn)似乎的確有一種新的遠(yuǎn)端攻擊方法,可以迅速攻擊更多的系統(tǒng)。
加州大學(xué)戴維斯分校的兩名研究員今年稍早發(fā)表了一份研究報(bào)告,說(shuō)明如何自動(dòng)偵測(cè)潛在安全弱點(diǎn)的程式。最近,資安專家暨M(jìn)etasploit創(chuàng)始人HD Moore發(fā)表更多探討這個(gè)問(wèn)題的資訊,并且把這項(xiàng)安全弱點(diǎn)加入他的Metasploit計(jì)畫。
Moore說(shuō),他這么做是為了讓消費(fèi)者更提高警覺(jué),并鼓勵(lì)軟體制造商盡快亡羊補(bǔ)牢。他表示,他選擇不公布受影響程式的名單,但發(fā)布了一項(xiàng)工具,協(xié)助使用者發(fā)現(xiàn)哪些軟體可能有安全弱點(diǎn)。
但賽門鐵克公司(Symantec)安全反應(yīng)資深經(jīng)理Joshua Talbot說(shuō),這種驗(yàn)證概念的程式碼一出現(xiàn),這類的攻擊可能很快就尾隨而至。他說(shuō):「駭客會(huì)檢視它,然后設(shè)法加以修改、利用。 」
上周四資安研究公司Acros Security警告,iTunes可能遭受這一類攻擊,但Moore和其他人士指出,這項(xiàng)安全弱點(diǎn)的影響范圍可能絕不只限于iTunes,很可能有數(shù)十種Windows程式也同樣面臨類似的攻擊威脅。
以往這些攻擊要得逞,必須先在系統(tǒng)內(nèi)植入惡意的程式庫(kù)(library)。但最新研究發(fā)現(xiàn),惡意程式碼也可以植入共享網(wǎng)路,讓駭客更容易攻擊潛在安全漏洞的系統(tǒng)。
微軟在23日發(fā)表的安全性摘要報(bào)告中,也指示開(kāi)發(fā)者如何避免這種安全弱點(diǎn),并表示正檢查自家程式碼,以了解是否有任何微軟產(chǎn)品面臨這種危險(xiǎn)。
微軟在部落格公告中說(shuō):「我們正進(jìn)行徹底的調(diào)查,以查明這個(gè)新的方法是否可能影響微軟的產(chǎn)品!
微軟表示,已釋出一種軟體工具,「讓系統(tǒng)管理員能更改作業(yè)系統(tǒng)或特定應(yīng)用程式載入library的行為,以降低這種安全弱點(diǎn)的危險(xiǎn)」。
Talbot說(shuō),利用這種library進(jìn)行攻擊的活動(dòng)正逐漸增加,反映Windows和其他作業(yè)系統(tǒng)已加強(qiáng)防御,使得駭客更難利用記憶體錯(cuò)誤(memory corruption)的安全漏洞發(fā)動(dòng)攻擊,因而另辟蹊徑。
他建議使用者檢視微軟提議的方法,例如修改登錄機(jī)碼(registry key)的設(shè)定環(huán)境,讓libraries無(wú)法透過(guò)網(wǎng)路載入。他還建議使用者采取其他步驟,例如點(diǎn)擊連結(jié)或造訪不明網(wǎng)站時(shí)要提高警覺(jué),并且確定自己用的防毒軟體更新到最新的版本。
不過(guò),Talbot說(shuō),目前的防毒軟體未必能阻止駭客趁虛而入,但有時(shí)可以偵測(cè)到駭客試圖安裝至系統(tǒng)上的payload。
相關(guān)閱讀
更多資訊
- 系統(tǒng)垃圾清理批處理代碼
- 使鼠標(biāo)放到任務(wù)欄右邊的日期欄時(shí)怎樣顯示星期
- 二種迅速關(guān)機(jī)辦法
- 一百四十個(gè)電腦技巧
- 跟我學(xué)在電腦右下角時(shí)間處顯示自己名字
- 7個(gè)節(jié)省設(shè)置時(shí)間的電腦小技巧
- 磁盤碎片迅速整理辦法
- 小技巧刪除快捷方式圖標(biāo)上的箭頭
- 用批處理方式刪除刪不了的文件
- 掌握快捷鍵,跟我學(xué)成為電腦高手
- 更改MAC地址,給網(wǎng)卡辦新“身份證”
- 繞過(guò)管理系統(tǒng)讓你在網(wǎng)吧上網(wǎng)不花錢
- 巧辦法找到誤刪除文件
- 五個(gè)辦法關(guān)閉優(yōu)盤自動(dòng)播放技巧
- 怎么設(shè)置更好的語(yǔ)音效果
- 用鍵盤彈奏鋼琴曲
- 用電視卡啟動(dòng)
- 在桌面上設(shè)置隱秘文件夾
- 雙擊無(wú)法打開(kāi)盤符及文件夾的原因及處理辦法
- 應(yīng)付刪除不掉的文件的五個(gè)辦法
熱門文章
推薦游戲
換一換- 像素危城4399破解版-4399像素危城下載v1.0644399版
- 龍權(quán)天下滿v版-龍權(quán)天下滿級(jí)vip版下載v1.0.0送VIP6版
- 憤怒的小鳥進(jìn)化破解版游戲-憤怒的小鳥進(jìn)化修改版下載v2.9.2無(wú)敵版
- 仙風(fēng)道骨定制版-仙風(fēng)道骨定制特權(quán)版下載v1.0.3定制服
- 百花繚亂游戲-百花繚亂安卓版下載v1.3最新版
- 棕櫚M公主的農(nóng)場(chǎng)經(jīng)營(yíng)機(jī)下載v1.0.1
- BattleofLegends中文破解版-BattleofLegends無(wú)限金幣版下載v1.4.0無(wú)限禮包版
- 歡樂(lè)魚場(chǎng)天天分紅版-歡樂(lè)魚場(chǎng)紅包版下載v1.1.65領(lǐng)紅包版
- 櫻花校園模擬器1.035.04版本英文版-櫻花校園模擬器1.035.04下載英文版
最新文章
- 人氣排行
- 1在局域網(wǎng)上把自己藏匿起來(lái)
- 2千千靜聽(tīng)常見(jiàn)的使用技巧16招
- 3繞過(guò)管理系統(tǒng)讓你在網(wǎng)吧上網(wǎng)不花錢
- 4簡(jiǎn)單配置參數(shù) 讓迅雷狗狗視頻使用XMP播放
- 5修改網(wǎng)卡的MAC地址突破無(wú)線網(wǎng)絡(luò)限制
- 6筆記本Acer ePower Management軟件使用方法
- 7老式CPU風(fēng)扇(長(zhǎng)短雙扣式)安裝圖解及風(fēng)扇加油說(shuō)明
- 8搜狗云輸入法探秘 流行輸入法
- 9幫忙解決回收站無(wú)法清空和操作系統(tǒng)停止響應(yīng)
- 10翻譯就用在線—讓你網(wǎng)上沖浪無(wú)語(yǔ)言困擾