| 网站首页 | 资讯 | 技术中心 | 下载 | 图片 | 影视一区 | 影视二区 | 影视三区 | 迅雷电影 | 电视 | 电子书 | 论文 | 
您现在的位置: 电脑之家 DNZJ.NET >> 技术中心 >> 电脑学苑 >> 软件专区 >> 操作系统 >> 文章正文
  [图文]恶意TCP/IP包可击破Vista内核防线            【字体:
恶意TCP/IP包可击破Vista内核防线
作者:佚名    文章来源:不详    点击数:    更新时间:2008-1-22    
    前天,微软发布了两个安全补丁以修复Windows Vista系统存在的三个安全漏洞。其中一个安全补丁是MS08-001,修补Windows系统TCP/IP允许远程执行代码的漏洞,另一个是MS08-002,修补本地安全验证子系统服务(LSASS)存在的提升用户权限的漏洞。

  赛门铁克安全应急工程师Rob Keith解释说,这三个安全漏洞最严重的一个要数处理TCP/IP多重广播包的漏洞,攻击者可以利用这一漏洞进行远程攻击。其余的两个涉及网间报文协议(ICMP)拒绝服务漏洞及LSASS本地提权漏洞。

  利用Windows内核的TCP/IP/IGMPv3/MLDv2漏洞,攻击者仅仅通过发送恶意的TCP/IP包而不需要额外的其他操作就可以击破Windows Vista操作系统的内核。到目前为止,还没有发现利用这三个漏洞进行攻击的相关报告。

  就这三个漏洞,微软官方作了一番解释。

  官方称,由于Windows内核处理TCP/IP存储IGMPv3和MLDv2的查询状态的机制问题, Windows内核允许执行远程代码。Windows XP、服务器2003及Windows Vista都支持IGMPv3,但是Windows Vista还支持为IPv6提供支持的MDLv2。

  攻击者向一台Vista系统的计算机发送特殊的IGMPv3及MDLv2包就可利用这一漏洞发起攻击。一旦攻击者成功利用这一漏洞就能获取受感染计算机的完整控制权,包括安装程序,查看、修改或者删除数据,甚至可以创建一个拥有最高管理权限的新用户。微软建议相关用户应及时应用此补丁。

  • 用Photoshop给漂亮的烫发MM抠图 
  • Photoshop透明婚纱抠图大法 
  • Photoshop:让MM做个“变色龙” 
  • 用Photoshop来制作一款精美的宝宝照片墙 
  • Photoshop绝色美女通道抠图法 
  • 用Photoshop教你打造绚丽光芒效果 

   巧巧读书:http://www.qqread.com/win-vista/a393591.html

更多文章 更多内容请看Windows Vista 专区、TCP/IP协议、Windows Vista系统新特性专题,或

文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    Windows XP系统中如何重置TC
    如何使 TCP包和 UDP包穿透网
    三招两式让Windows不受恶意代
    以牙还牙 巧妙防治恶意的网页
    利用IE漏洞的恶意网页的告警
    网页恶意代码的预防
    原理IE杀手:对付恶意网站有
    自我防护Web站点和恶意链接的
    组策略让恶意网站修改靠边站
    如何防范恶意网站
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    您好!我是网虫,欢迎来到电脑之家做客,愿您在这里与知音相遇。建议使用 IE 6.0 以上,1024*768 分辨率全屏观看。
    设为首页加入收藏联系站长友情链接版权申明后台管理
    备案编号:鲁ICP备07010766号