据安全研究人员周一报告,中文版Windows 2000操作系统存在要害漏洞,可被恶意代码攻击。赛门铁克公司已经证实了该消息,并表示,已经有人把概念性的证实代码张贴至milw0rm.com。
已经被证实的漏洞之一为,中文版Windows 2000 SP4系统存在的Windows GDI或图形设备接口漏洞,微软已经于上周发布了补丁。不过,该漏洞似乎仅针对中文版的Windows 2000操作系统,其他语言的Windows 2000系统并不存在同样的问题。利用此漏洞黑客可以执行恶意代码劫持PC,例如让IE浏览器崩溃,或是让Windows文件治理器崩溃。
赛门铁克公司对其客户的分析报告中说明“此漏洞并不影响英文系统的用户,但是通过修改执行远程代码也可能构成系统崩溃”。赛门铁克公司目前已经把握了这个漏洞,据分析这是一种把包含恶意代码的EMF图像伪装成JPG文件的方法,假如伪装得当,此漏洞就会被触发。
一个星期前,微软发布针对目前主流操作系统的GDI漏洞修正补丁,例如Vista SP1,Server 2008和Windows XP SP3则不需要进行更新,因为此修正已经包括在操作系统中。而赛门铁克公司则要求用户部署微软MS08-021安全公告中的补丁,因为黑客可能会修改针对中文Windows系统的漏洞攻击代码,从而对英文系统进行攻击。
赛门铁克警告中文版Win2K安全漏洞
2008-04-21 17:45:37 作者
相关文章
- · 赛门铁克推出Leopard系统杀毒软件
- · 赛门铁克发布测试版Vista杀毒软件
- · 赛门铁克发Norton AntiVirus 2007
- · 赛门铁克:微软补丁最快红帽其次
- · 赛门铁克在京成立安全响应中心
- · 赛门铁克新通告再犯严重的错误
- · 赛门铁克CEO:我不用Win Vista
- · 目标百亿 赛门铁克信心十足!
- · Adobe、赛门铁克正式投诉Vista
- · 赛门铁克回微软 “诺顿360”将卖
- · 赛门铁克:网络攻击以赚钱为目的
- · 赛门铁克将推出新款备份恢复软件
- · 赛门铁克终结Sygate个人防火墙
- · 赛门铁克捆绑邮件安全服务
- · 赛门铁克推新主动防御技术
- · 赛门铁克浏览器安全新项目:金丝雀
- · 赛门铁克带你破解Win Vista内核
- · 赛门铁克:Vista的UAC依旧太麻烦
- · 赛门铁克要对Vista的UAC下手!
- · 大黄虫不爱微软爱赛门铁克?
