• 軟體損壞資料救援
    誤分割、誤格式化、誤ghost、駭客攻擊、PQ調整失敗等...
  • 硬體損壞資料救援
    電路板芯片燒壞,不認碟、碟體書寫錯誤等...
  • 伺服器資料救援
    磁碟陣列RAID0 、RAID1、RAID1+0、NAS、SAN 、JBO
  • 筆電資料救援
    東芝、日立、邁拓、三星、富士通、昆騰、筆記型等...
  • RAID資料救援
    對RAID0、RAID1、RAID1E、RAID5E、RAID6等救援...
  • 硬碟資料救援
    IDE、SCSI、S-ATA介面的IBM、易拓,昆騰硬碟,移動硬碟...
目前位置: 首頁 > 新聞中心 > 儲存設備

MS08-001安全公告所指漏洞危險程度再度提高

安全研究人員日前表示,他們不相信微軟的說法.微軟說今年第一個嚴重的安全漏洞「很難和不可能」被黑客利用.

微軟在1月8日發佈的MS08-001安全補丁修復了Windows操作系統的一個 TCP/IP安全漏洞.Immunity公司本週二更新了利用TCP/IP安全漏洞的代碼並且在該公司網站上發佈了一個Flash文件演示這種攻擊. Immunity向其CANVAS入侵測試軟體的客戶發佈的這個利用安全漏洞代碼是兩周前第一次發佈的代碼的修改版本.不過,這個代碼沒有公開發佈.

Immunity首席技術官Dave Aitel稱,這個演示文件表明,微軟MS08-001安全補丁修復的IGMPv3安全漏洞是非常容易被攻擊者利用的.

Aitel的說法否定了早些時候微軟的說法.微軟原來說,有許多因素使這個安全漏洞很難和不可能在現實條件下被利用.

然而,Immunity承認,它的最新的利用安全漏洞的代碼也不是100%的可靠.

其它安全公司對Immunity更新的攻擊代碼和演示也做出了反應.例如,賽門鐵克向其DeepSight威脅網絡的客戶發出警告稱,這個利用安全漏洞的代碼顯示了遠程執行代碼.這個利用攻擊的代碼對配置Windows XP SP2操作系統的計算機有效.兩台在一個本地子網的配置防火牆的Windows XP SP2計算機都被攻破了.

賽門鐵克敦促還沒有使用微軟1月8日發佈的安全補丁的用戶立即使用這個補丁.

加入好友line@vga9721w
線上客服
@hd119