-
-
黑客跨年攻击 微软NDProxy内核漏洞未修复
-
发表于: 2013-12-14 04:12 763
-
新闻链接:17dK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4y4W2j5%4g2J5K9i4c8&6i4K6u0W2j5$3S2A6L8X3q4A6N6r3I4S2j5W2)9J5k6h3y4G2L8g2)9J5c8X3q4I4P5Y4S2Q4x3V1j5&6y4o6M7H3y4o6m8Q4x3X3g2Z5N6r3#2D9
新闻时间:2013-12-13 9:53:19
新闻正文: 微软发布12月安全补丁,但并未修复已经公开曝光的WindowsNDProxy内核提权漏洞((CVE-2013-5065)。据了解,该漏洞影响WindowsXP及Server2003系统,目前一些安全软件已对此漏洞推出"热补丁"防护措施,XP等受影响系统用户可使用360安全卫士拦截漏洞攻击,预防木马病毒破坏系统。
据微软发布的安全公告称,已有黑客利用NDProxy内核提权漏洞发动攻击,如果用户不慎打开植入攻击代码的PDF文件,恶意代码就会自动运行,查看、更改或删除隐私数据,甚至创建具有管理员权限的系统帐户,使木马病毒获得系统最高控制权。
此前,微软提供了手工禁用NDProxy.sys的临时解决方案,但该方案会导致系统某些服务无法正常工作,影响虚拟专用网络(VPN)、远程访问服务(RAS)和拨号网络。鉴于该漏洞威胁较大,国内多家安全厂商陆续对漏洞作出响应,开发出热补丁防护措施,在不影响系统正常功能的前提下防御漏洞攻击。
不过值得关注的是,金山毒霸官网发布新版宣称拦截此漏洞,但很快被乌云漏洞平台曝光,金山毒霸的热补丁本身就存在两个漏洞,可以被木马病毒轻易突破防线,在XP系统内核执行恶意代码。目前,金山官方确认这两个漏洞存在,但没有透露将于何时堵住漏洞。
据悉,微软12月补丁日共发布11款补丁,其中包括5个高危等级的漏洞补丁,涵盖Windows系统、IE、Office等产品,11月曝光的另一个0day漏洞Office图像渲染引擎漏洞(MS13-096)也得到修复。
新闻时间:2013-12-13 9:53:19
新闻正文: 微软发布12月安全补丁,但并未修复已经公开曝光的WindowsNDProxy内核提权漏洞((CVE-2013-5065)。据了解,该漏洞影响WindowsXP及Server2003系统,目前一些安全软件已对此漏洞推出"热补丁"防护措施,XP等受影响系统用户可使用360安全卫士拦截漏洞攻击,预防木马病毒破坏系统。
据微软发布的安全公告称,已有黑客利用NDProxy内核提权漏洞发动攻击,如果用户不慎打开植入攻击代码的PDF文件,恶意代码就会自动运行,查看、更改或删除隐私数据,甚至创建具有管理员权限的系统帐户,使木马病毒获得系统最高控制权。
此前,微软提供了手工禁用NDProxy.sys的临时解决方案,但该方案会导致系统某些服务无法正常工作,影响虚拟专用网络(VPN)、远程访问服务(RAS)和拨号网络。鉴于该漏洞威胁较大,国内多家安全厂商陆续对漏洞作出响应,开发出热补丁防护措施,在不影响系统正常功能的前提下防御漏洞攻击。
不过值得关注的是,金山毒霸官网发布新版宣称拦截此漏洞,但很快被乌云漏洞平台曝光,金山毒霸的热补丁本身就存在两个漏洞,可以被木马病毒轻易突破防线,在XP系统内核执行恶意代码。目前,金山官方确认这两个漏洞存在,但没有透露将于何时堵住漏洞。
据悉,微软12月补丁日共发布11款补丁,其中包括5个高危等级的漏洞补丁,涵盖Windows系统、IE、Office等产品,11月曝光的另一个0day漏洞Office图像渲染引擎漏洞(MS13-096)也得到修复。
赞赏
赞赏
雪币:
留言: