微軟游標漏洞被駭客利用 緊急系統補丁終釋出
微軟游標漏洞被駭客利用 緊急系統補丁終釋出[@more@]【賽迪網訊】4月4日訊息,由於駭客正在嘗試更多的方法利用其Windows作業系統上的一處嚴重漏洞,微軟已在美國時間本週二早上釋出了一個緊急軟體補丁。
據IDG新聞社報導,這次軟體升級其實修補了Windows上的7個獨立漏洞,但安全專家最為關注的是Windows在處理ANI動畫游標檔案是的方式上存在的一個缺陷。這
是7個漏洞中惟一一個被微軟評級為“高危”的漏洞。
據安全公司iDefense惡意程式碼情報部主任肯·丹哈姆(Ken Dunham)稱,微軟被迫提前月度補丁釋出日一週釋出升級軟體,是因為正利動態游標漏洞的攻擊正在大肆傳播。我們已確認了400多個不同的URL在利用這個漏洞,而且還有多種郵件可以將人們指引到這些惡意網站上。”他說。“我們有證據表明有組織的團體正在發動攻擊。”
此外他還表示,ANI攻擊將成為未來數月甚至數年最普遍最持久的一類攻擊。
據微軟安全響應中心的負責人馬克·米勒(Mark Miller)稱,這已是在2006年1月來微軟第三次在例行補丁釋出日之外發布補丁,前兩次封堵的漏洞分別為WMF(Windows圖元檔案)漏洞和VML(向量標識語言)漏洞。
米勒稱,基於ANI漏洞的攻擊目前依然被認為“有限”,且其目前主要基於網頁攻擊。雖然目前有跡象顯示電子郵件也在被利用,但目前尚未發現有確鑿證據。
安全廠商Determina去年12月首次向微軟報告了這一漏洞。
安全專家強烈建議,Windows使用者儘快安裝這個補丁,因為ANI檔案漏洞可用來攻擊執行幾乎所有Windows版本——包括Vista——的電腦,此外即便使用者使用微軟IE之外的瀏覽器,如Firefox和Opera,也難免受到威脅。
據IDG新聞社報導,這次軟體升級其實修補了Windows上的7個獨立漏洞,但安全專家最為關注的是Windows在處理ANI動畫游標檔案是的方式上存在的一個缺陷。這
是7個漏洞中惟一一個被微軟評級為“高危”的漏洞。
據安全公司iDefense惡意程式碼情報部主任肯·丹哈姆(Ken Dunham)稱,微軟被迫提前月度補丁釋出日一週釋出升級軟體,是因為正利動態游標漏洞的攻擊正在大肆傳播。我們已確認了400多個不同的URL在利用這個漏洞,而且還有多種郵件可以將人們指引到這些惡意網站上。”他說。“我們有證據表明有組織的團體正在發動攻擊。”
此外他還表示,ANI攻擊將成為未來數月甚至數年最普遍最持久的一類攻擊。
據微軟安全響應中心的負責人馬克·米勒(Mark Miller)稱,這已是在2006年1月來微軟第三次在例行補丁釋出日之外發布補丁,前兩次封堵的漏洞分別為WMF(Windows圖元檔案)漏洞和VML(向量標識語言)漏洞。
米勒稱,基於ANI漏洞的攻擊目前依然被認為“有限”,且其目前主要基於網頁攻擊。雖然目前有跡象顯示電子郵件也在被利用,但目前尚未發現有確鑿證據。
安全廠商Determina去年12月首次向微軟報告了這一漏洞。
安全專家強烈建議,Windows使用者儘快安裝這個補丁,因為ANI檔案漏洞可用來攻擊執行幾乎所有Windows版本——包括Vista——的電腦,此外即便使用者使用微軟IE之外的瀏覽器,如Firefox和Opera,也難免受到威脅。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10172717/viewspace-973494/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- Chrome存在高危漏洞!谷歌緊急釋出安全補丁Chrome谷歌
- Adobe Flash曝出零日漏洞 微軟緊急發補丁微軟
- 微軟緊急釋出10個IE補丁使用者應火速升級微軟
- 06年10月WINDOWS XP本月緊急補丁釋出Windows
- 堪比 WannaCry !微軟面向Windows XP釋出緊急修復補丁微軟Windows
- 修復Windows漏洞 微軟預釋出11個補丁(轉)Windows微軟
- 導致AMD電腦變磚 微軟緊急撤回win7/win10 cpu漏洞補丁微軟Win7Win10
- Windows系統曝新漏洞 微軟稱正被俄駭客利用Windows微軟
- 微軟下週將釋出三個補丁仍有漏洞未修復微軟
- 微軟週二釋出12個漏洞補丁程式 4個為高危微軟
- GeForce Experience曝出高危漏洞:NVIDIA緊急釋出更新
- 微軟漏洞被用於金融欺詐、VMware釋出漏洞補丁|2月16日全球網路安全熱點微軟
- Intel 終於釋出四五代酷睿漏洞補丁:穩定不重啟Intel
- 在大補丁釋出之後,新的Java安全漏洞被發現Java
- 微軟釋出補丁封殺允許 Surface RT 安裝 Linux 的“漏洞”微軟Linux
- 舊版iOS漏洞可能已被利用?蘋果釋出iOS 12.5.4修復補丁iOS蘋果
- 近期微軟將釋出三個關鍵補丁微軟
- 使用者抗議微軟釋出的補丁程式與系統存在衝突微軟
- Ruby 1.9 現 DoS 漏洞,緊急釋出1.9.3-p327版
- 微軟:ProxyShell 漏洞“可能被利用”微軟
- 微軟釋出補丁:修復了遠端桌面元件中存在的兩個高危漏洞微軟元件
- c#釋出補丁C#
- Ubuntu釋出PHP重要補丁修復多個PHP漏洞UbuntuPHP
- 緊急預警 | 威脅堪比永恆之藍,微軟高危RDP漏洞利用程式碼已被公佈,請儘快修補!微軟
- 入侵系統無需使用者互動,蘋果針對兩個零日漏洞釋出緊急安全更新蘋果
- iOS 漏洞影響 5 億手機;黑客竊取 2500 萬加密貨幣被迫退回;Chrome 緊急補丁修復 RCE 漏洞iOS黑客加密Chrome
- 修復高危漏洞,谷歌 Chrome 瀏覽器釋出 107 緊急更新谷歌Chrome瀏覽器
- 微軟補丁帶來新問題 著名駭客提建議(轉)微軟
- 微軟安全警告弄巧成拙 被駭客利用發動攻擊微軟
- Redis 6.0.8 緊急釋出,請儘快升級!Redis
- Sap 釋出本月安全補丁,解決十年漏洞問題
- 谷歌釋出7月Android補丁 修復多個致命漏洞谷歌Android
- 蘋果釋出Mac OS X補丁 修復17個安全漏洞蘋果Mac
- 蘋果緊急釋出iOS9.3.5真相:iPhone被間諜軟體監控蘋果iOSiPhone
- 比特幣軟體被曝DoS漏洞:開發者緊急修補比特幣
- 俄羅斯駭客利用Windows系統漏洞展開間諜活動Windows
- 微軟將釋出三個關鍵補丁,涉及Excel和.NET Framework微軟ExcelFramework
- 微軟重大補丁(轉)微軟