• 欢迎光临
MS08-067漏洞模拟攻击原型曝光
  站点:
  • 首 页
  • 全部更新
  • 资讯更新
  • 国产类别
  • 国外类别
  • 汉化工具
  • 教程下载
  • 字体下载
  • 网络工具
  • 系统工具
  • 应用工具
  • 联络聊天
  • 媒体工具
  • 图形图像
  • 行业类别
  • 教育教学
  • 安全相关
  • 游戏
  • 编程
我们 [D9下载网] 是一个非常干净的下载网,如果您觉得不错,请介绍给需要的朋友,谢谢!
返回资讯首页 >> IT报道 >> 安全快讯 >> MS08-067漏洞模拟攻击原型曝光

MS08-067漏洞模拟攻击原型曝光

 

加入时间: 2008-10-29 18:32:27  作者:   阅读次数:30   来源:

       

  10月24日晚,金山毒霸全球反病毒应急处理中心再次发布红色安全预警。这是金山在发布有关该漏洞危害的信息不到12个小时后,第2次发布紧急预警。金山毒霸反病毒工程师针对微软MS08-067漏洞进行了详细的攻击原型模拟演示,其结果让人瞠目结舌。结果证实,黑客完全有机会利用微软MS08-067漏洞发起远程攻击,微软操作系统面临大面积崩溃威胁。

  曾几何时,“冲击波”曾在一周内至少攻击了全球80%的Windows用户,使他们的计算机无法工作并反复重启。而今微软MS08-067漏洞带来的危害有可能赶超“冲击波”。

  金山毒霸反病毒工程师表示,微软MS08-067漏洞让微软操作系统面临着四年来最大安全威胁。首先,该漏洞的影响范围非常广泛,几乎所有的Windows操作系统用户都面临被攻击的威胁;其次,黑客一旦发起攻击,不但可以远程控制用户电脑,展开一系列的非法行为,如盗取用户的机密文件,盗取用户的网游、网银帐号密码等信息,更严重的是该攻击可导致用户程序崩溃,甚至系统崩溃。

  金山毒霸反病毒工程师对微软MS08-067漏洞的攻击原理做了详细的解释,“一个未授权的攻击者可以远程触发该漏洞,可以执行Windows Server 2000, Windows XP和 Windows 2003机器上的代码。一般情况下,Windows Vista和Windows Server 2008系统都需要认证。然而,攻击者必定是接触到RPC界面来利用该漏洞进行攻击。在默认的情况下,攻击者是接触不到界面的,因为Windows XP SP2, Windows Vista, and Windows Server 2008系统中防火墙是默认开启的。但当防火墙关闭、防火墙开启但文件、打印机共享开启任意一种情况下都可以暴露RPC界面。”

  近日,大量盗版用户为了躲避微软的正版验证,关闭了系统自动更新功能,这无疑给黑客利用MS08-067漏洞进行攻击提供了可乘之机。金山毒霸反病毒专家紧急提醒用户,如果已关闭微软系统自动更新功能,应尽快安装金山清理专家:http://www.d9down.com/download/2413.html等能提供微软补丁下载的第三方工具。金山毒霸用户也可以启动内置的金山清理专家,进行漏洞修复。金山清理专家已在第一时间向网民紧急通报了这一微软的严重漏洞,推出了完整的解决方案,并将经过挑选的补丁提供给网民下载安装。

  以下是金山毒霸反病毒工程师利用微软MS08-067漏洞的攻击原型模拟实例:

       1、黑客在自己的机器上与被害人的机器建立远程联接

  
       
       2、黑客运行一个事先编写好的,利用此漏洞传播的攻击程序die.exe之后,此恶意程序开始攻击用户的机器。

  

       恶意程序的内容示例:

  

       3、通过执行此恶意程序,可以造成攻击目标程序的崩溃,甚至系统崩溃。

       设想一下,此示例中的恶意代码仅只是造成目标程序的崩溃,实际上,黑客已经通过此类恶意软件获得了目标用户系统的控制权,基本可以为所欲为。也就是将图3中的攻击内容稍微更改一下,他就可以执行用户机器上的任意程序,进行任意的操作。

  

 

上下文章:

 

上一篇: 赛门铁克新技术 准确查出恶意软件 下一篇: 微软9天为百万电脑清除虚假安全软件

相关软件:

  • 光华系统漏洞修护工具 Bulid V1201 绿色版
  • SSF(世嘉土星模拟器) V0.10 prototype R1 汉化绿色版
  • Flash强制启动视频漏洞修补工具 V1.0 绿色版
  • 微软GDI 图片漏洞360专用补丁包 V1.0 绿色版
  • 金山毒霸GDI 漏洞修复工具 V0.1 绿色版
  • iDeaS(DNS模拟器) V1.0.2.6 汉化绿色版

相关文章:

  • 微软警告 本年度最大漏洞已经出现
  • MS08-067漏洞模拟攻击原型曝光
  • 用瑞星卡卡修复2008年最严重漏洞
  • 微软最新漏洞遭到安全厂商恶搞
  • 安全专家发现Facebook恶意件只攻击Windows

 

 

IT报道分类目录

  • 业界资讯
  • 安全快讯

文章阅读推荐

  • 金山云安全 十个月截获病毒超千万
  • 09年下半年 微软Morro打响免费战
  • 微软9天为百万电脑清除虚假安全软...
  • MS08-067漏洞模拟攻击原型曝光
  • 用瑞星卡卡修复2008年最严重漏洞
  • 微软最新漏洞遭到安全厂商恶搞
  • 安全专家发现Facebook恶意件只攻击...
  • 瑞星云安全:加入反挂马网页功能
  • 12岁男孩竟发现iPhone安全漏洞
  • McAfee:传统杀毒软件已经过时

安全快讯热门文章

  • 微软最新漏洞遭到安全厂商恶搞
  • MS08-067漏洞模拟攻击原型曝光
  • 网上看奥运的朋友千万要小心10大病...
  • 瑞星指奇虎出尔反尔 需解释三件事
  • 瑞星云安全:加入反挂马网页功能
  • 赛门铁克新技术 准确查出恶意软件
  • U盘病毒再现 灰鸽子使用新“道具”
  • 微软拟向安全厂商提前披露升级补丁
  • 安全专家发现Facebook恶意件只攻击...
  • 微软9天为百万电脑清除虚假安全软...

文章阅读TOP排行

  • 腾讯最早准确预测主火炬手名单
  • 微软正式推出 Web 版 Office
  • 微软最新漏洞遭到安全厂商恶搞
  • 微软同时开发三款OS,出路还是末路
  • MS08-067漏洞模拟攻击原型曝光
  • 视频奥运 PPS.TV创行业历史新高
  • 盗版后的反思:我们人人都是孔乙己
  • 金山爆收购Dr.Web传言 双方均否认
  • 微软:Windows7不太可能集成DX11
  • 瑞星指奇虎出尔反尔 需解释三件事

广告位置

字母引索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 返回顶部

关于我们 | 联系我们 | 下载声明 | 下载帮助 | 网站地图 | 友情连接

Copyright© 2008 D9down.com D9下载网 版权所有