赛门铁克警告中文版Win2000安全漏洞
http://www.jxnews.com.cn   2008-04-16 09:49   编辑: 殷冰静
 
【字体:    】 【进入论坛】 

  据安全研究人员报告,中文版Windows 2000操作系统存在关键漏洞,可被恶意代码攻击.赛门铁克公司已经证实了该消息,并表示,已经有人把概念性的证明代码张贴至milw0rm.com.已经被证实的漏洞之一为,中文版Windows 2000 SP4系统存在的Windows GDI或图形设备接口漏洞,微软已经于上周发布了补丁.不过,该漏洞似乎仅针对中文版的Windows 2000操作系统,其他语言的Windows 2000系统并不存在同样的问题.利用此漏洞黑客可以执行恶意代码劫持PC,例如让IE浏览器崩溃,或是让Windows文件管理器崩溃.

  赛门铁克公司对其客户的分析报告中说明:“此漏洞并不影响英文系统的用户,但是通过修改执行远程代码也可能构成系统崩溃”.赛门铁克公司目前已经掌握了这个漏洞,据分析这是一种把包含恶意代码的EMF图像伪装成JPG文件的方法,如果伪装得当,此漏洞就会被触发.

  一个星期前,微软发布针对目前主流操作系统的GDI漏洞修正补丁,例如Vista SP1,Server 2008和Windows XP SP3则不需要进行更新,因为此修正已经包括在操作系统中.而赛门铁克公司则要求用户部署微软MS08-021安全公告中的补丁,因为黑客可能会修改针对中文Windows系统的漏洞攻击代码,从而对英文系统进行攻击.

来源:( 中关村在线 )
   
 ■ 相关新闻:..............................................
-"木马下载器"现新变种 中毒后系统无法运行
-赛门铁克:ActiveX浏览器插件漏洞最多
-警惕利用社保系统漏洞诈骗等违法犯罪活动
-07年熊猫实验室检测到的Rootkits增272%
-微软vs苹果:谁更快的为0day漏洞打补丁
-如何利用加密方法保障电子邮件系统安全
-MSN照片骗子变种N肆虐 可大量耗费系统资源
-病毒将开始利用Real Player漏洞广泛传播
-黑客用Flash漏洞攻破Vista Adobe月底补漏
-5万用户共同“挽救XP” 微软能否顺从民意?