91天堂,亚洲av乱码一区二区三区按摩,国产福利小视频在线一区二区,午夜在线不卡精品国产

項(xiàng)目管理資源網(wǎng)

您的位置:項(xiàng)目管理資源網(wǎng) >> 新聞

Windows新補(bǔ)丁再受挑釁 攻擊代碼已公布

2011/1/20 9:29:51 |  2055次閱讀 |  來源:賽迪網(wǎng)   【已有0條評(píng)論】發(fā)表評(píng)論

1月20日消息,據(jù)國外媒體報(bào)道,微軟去年P(guān)wn2Own黑客大賽上發(fā)現(xiàn)的漏洞,在9個(gè)月后終于得到了修補(bǔ),但是短短一天過后,就有研究者公布了新的Windows補(bǔ)丁的攻擊代碼。

這個(gè)被微軟定義為最高危險(xiǎn)等級(jí)“危急”的漏洞早在9個(gè)月前的黑客大賽上就發(fā)現(xiàn)了,當(dāng)時(shí)它被其發(fā)現(xiàn)者用于強(qiáng)強(qiáng)聯(lián)手攻擊Internet Explorer 8 (IE8),并為其贏得了10000美元的獎(jiǎng)金。

Vreugdenhil在去年的Pwn2Own上只用了2分鐘就攻擊了IE8,被稱為“技術(shù)上令人印象深刻的”。他不光用了兩個(gè)漏洞,而這兩個(gè)漏洞都可以自身被利用,他還令兩個(gè)漏洞同時(shí)奏效。

Vreugdenhil指出,這個(gè)攻擊代碼并不適用于實(shí)施犯罪的人,單單運(yùn)行該開發(fā)程序不會(huì)起作用,不過IE會(huì)癱瘓。TippingPoint公司的Portnoy認(rèn)為微軟在9個(gè)月后才遲遲做出修補(bǔ)表現(xiàn)出他們?cè)诮涣魃系墓ぷ魇д`,因?yàn)槲④浾J(rèn)為該漏洞不可開發(fā),而Vreugdenhil的工作則證明這是可以開發(fā)的,但直到Vreugdenhil到美國的TippingPoint工作后,他們才正式和微軟聯(lián)絡(luò)上并指出這個(gè)漏洞的可開發(fā)性。

上個(gè)月微軟再次就其對(duì)ASLR和DEP的信任表態(tài),認(rèn)為他們對(duì)目前可預(yù)想的攻擊都可以做出強(qiáng)有力的對(duì)策。Portnoy對(duì)此持反對(duì)意見,“他們看不到漏洞不代表這些漏洞沒有被利用過。這只是能說明微軟還沒發(fā)現(xiàn)它們”。今年3月9日至11日,將在CanSecWest安全會(huì)議上舉行新一屆Pwn2Own比賽,屆時(shí)將主要關(guān)注對(duì)瀏覽器和手機(jī)的開發(fā)。不過今年的現(xiàn)金大獎(jiǎng)將頒給成功入侵手機(jī)寬帶處理器的研究者,因?yàn)檫@將為開發(fā)處理無線通訊信號(hào)的芯片固件漏洞提供思路。

    項(xiàng)目經(jīng)理勝任力免費(fèi)測(cè)評(píng)PMQ上線啦!快來測(cè)測(cè)你排多少名吧~

    http://www.vanceur.cn/pmqhd/index.html

“項(xiàng)目管理生根計(jì)劃”
企業(yè)項(xiàng)目經(jīng)理能力培養(yǎng)和落地發(fā)展方案下載>>

分享道


網(wǎng)站文章版權(quán)歸原作者所有,如有認(rèn)為侵權(quán)請(qǐng)聯(lián)系我們,將于1個(gè)工作日內(nèi)作出處理!
網(wǎng)友評(píng)論【 發(fā)表評(píng)論 0條 】
網(wǎng)友評(píng)論(共0 條評(píng)論)..
驗(yàn)證碼: 點(diǎn)擊刷新

請(qǐng)您注意護(hù)互聯(lián)網(wǎng)安全的決定》及中華人民共和國其他各項(xiàng)有關(guān)法律法規(guī)或間接導(dǎo)致的民事或刑事法律責(zé)任
·您在項(xiàng)目管理資源網(wǎng)新聞評(píng)論發(fā)表的作品,項(xiàng)目管理資源網(wǎng)有權(quán)在網(wǎng)站內(nèi)保留、轉(zhuǎn)載、引用或者刪除
·參與本評(píng)論即表明您已經(jīng)閱讀并接受上述條款