成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

谷歌bug hunter發現嚴重Windows XP漏洞

安全
谷歌工程師Tavis Ormandy是一名bug hunter,因找出內核級操作系統編碼錯誤而出名。他目前發布了有關Windows XP中嚴重零日漏洞的詳情,該漏洞可以被遠程攻擊者利用。

谷歌工程師Tavis Ormandy是一名bug hunter,因找出內核級操作系統編碼錯誤而出名。他目前發布了有關Windows XP中嚴重零日漏洞的詳情,該漏洞可以被遠程攻擊者利用。

這個漏洞包含在Windows幫助和支持中心,Windows幫助和支持中心是一個基于Web的功能主要為最終用戶提供技術支持。本周,Ormandy在Full Disclosure郵寄清單上發布了公告,Ormandy解釋了這個漏洞的嚴重性,還發布了概念驗證碼,說明它是如何工作的。研究人員表示,錯誤存在于支持工具中的協議處理程序,它將基于Web的支持文件列入白名單。

一個成功的跨站點腳本(XSS)攻擊,可使攻擊者遠程執行代碼,并完全控制受害者機器。據Ormandy說,該漏洞存在于使用主要瀏覽器(包括Internet Explorer 8)的Windows XP和Windows Server 2003中。

概念驗證使用Windows Media Player 9來利用該錯誤。Windows XP默認提供該媒體播放器。他說,該媒體播放器的其他版本也可以被利用。

Ormandy寫道,“幾乎沒有一個真正的攻擊會被受害者發現。也許唯一不可避免的信號是在攻擊者隱藏它之前,在幫助中心窗口的短暫顯示。”

微軟周四發表聲明,責備Ormandy披露有關漏洞的詳細資料。在微軟安全響應中心博客上,微軟MSRC主任Mike Reavey說,該漏洞是6月5日報道的,工程師只有3天時間,來確定問題的嚴重程度,并作進一步調查。

Reavey 說,“在沒有給我們時間來解決問題的情況下,就公開披露這一安全漏洞的細節,以及如何利用它,這可能使攻擊更廣泛,并置用戶于風險中。”

Reavey說,這個安全漏洞僅限于Windows XP和Windows Server 2003。到目前為止,還沒有主動攻擊的報道。

此外,微軟周四發布了一個公告,概述了Windows幫助和支持中心的漏洞。

作為一種解決方法,微軟敦促用戶注銷HCP協議,以防止攻擊。在過去的類似漏洞中,該解決方法被成功地使用。默認情況下,該協議允許使用幫助和支持中心的功能。

【編輯推薦】

  1. 谷歌發布Android安全漏洞補丁修復兩個DoS漏洞
  2. 黑客利用IE瀏覽器漏洞攻擊谷歌總部
責任編輯:許鳳麗 來源: TechTarget中國
相關推薦

2013-10-08 09:49:53

Windows XPSVCHOST

2020-02-25 16:41:48

Windows微軟漏洞

2010-06-12 21:16:48

2020-12-25 07:54:23

Windows10操作系統漏洞

2017-05-11 22:53:49

2012-08-20 10:19:48

2021-09-16 10:34:01

微軟漏洞RCE

2012-07-31 09:22:23

2022-12-01 14:28:38

2018-05-23 09:28:23

2013-08-08 09:15:09

2025-01-22 00:13:25

2010-06-12 21:36:13

2016-07-05 09:33:18

2013-10-21 09:45:23

Windows 8.1Windows 8Windows RT

2010-10-13 16:03:38

2016-11-03 09:01:36

2009-04-30 09:02:36

微軟操作系統Windows 7

2014-10-15 14:27:31

2009-12-26 20:56:24

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美日韩网站 | 国产亚洲一区二区三区 | 精品国产乱码久久久久久蜜退臀 | 国产精品久久久久久久久免费丝袜 | 中文字幕电影在线观看 | 免费在线a视频 | 中文区中文字幕免费看 | 日韩色综合 | 操亚洲| 在线观看欧美日韩视频 | 国产欧美精品一区二区 | aaaa一级毛片 | 日日夜夜精品视频 | 亚洲美女网站 | 成人三级视频在线观看 | 成人在线视频网站 | 色资源在线 | 亚洲精品日本 | 男女激情网站免费 | 日韩欧美一区二区三区免费观看 | 精品一区二区三区四区在线 | 精品一区国产 | 天天操天天玩 | 亚洲精品自拍视频 | 日屁视频 | 国产a视频 | 国产精品一区二区av | 中文字幕av色| 成人免费福利视频 | 美女视频一区二区三区 | 国产精品成人在线 | 超碰成人免费观看 | 三a毛片| 成人午夜影院 | 中文字幕久久久 | 国产一区在线免费观看 | 日韩字幕一区 | 精品国产一区一区二区三亚瑟 | 亚洲精品久久久一区二区三区 | 成人av在线网站 | 精品日本久久久久久久久久 |