多款Windows程序包含相同高危漏洞

来源:计算机等级考试    发布时间:2012-08-28    计算机等级考试视频    评论

  目前,大约有40种不同的Windows应用程序中包含一种高危漏洞,它可以让攻击者劫持用户的电脑并让它们感染恶意软件。

  四个月前,苹果公司曾经对Windows操作系统中使用的iTunes软件中所包含的这个漏洞进行了修补,但是至今仍然有30多种Windows应用程序漏洞有待修补。苹果表示,该漏洞只影响Windows版iTunes,但对不使用DLL文件的Mac OS X系统不存在威胁。

  网络漏洞管理公司Rapid7首席安全官HD Moore表示,这40种受影响的应用程序中的漏洞要分别进行修复,并不能够通过相同的补丁去修复。不过,Moore并未透露包含漏洞的Windows应用程序的名称和生产制造商。

  Moore指出,他是在进行微软Windows快捷方式漏洞研究的时候,偶然发现这个漏洞的。8月2日,微软已经对Windows快捷方式漏洞进行了修复。

  Moore建议,用户可以通过关闭SMB 139和445端口,禁用WebDAV服务来防止病毒在内部网络传播。接下来,Rapid7将会陆续透露关于此漏洞更多的信息,并会增加一个攻击模块来作为漏洞演示。

  目前,微软并未针对这个Windows应用程序漏洞做出任何官方回应。

视频学习

我考网版权与免责声明

① 凡本网注明稿件来源为"原创"的所有文字、图片和音视频稿件,版权均属本网所有。任何媒体、网站或个人转载、链接转贴或以其他方式复制发表时必须注明"稿件来源:我考网",违者本网将依法追究责任;

② 本网部分稿件来源于网络,任何单位或个人认为我考网发布的内容可能涉嫌侵犯其合法权益,应该及时向我考网书面反馈,并提供身份证明、权属证明及详细侵权情况证明,我考网在收到上述法律文件后,将会尽快移除被控侵权内容。

最近更新

社区交流

考试问答