打印

恶意TCP/IP包可击破Vista内核防线

本主题由 三二 于 2008-1-17 18:57 审核通过

恶意TCP/IP包可击破Vista内核防线

前天,微软发布了两个安全补丁以修复Windows Vista系统存在的三个安全漏洞。其中一个安全补丁是MS08-001,修补Windows系统TCP/IP允许远程执行代码的漏洞,另一个是MS08-002,修补本地安全验证子系统服务(LSASS)存在的提升用户权限的漏洞。
  赛门铁克安全应急工程师Rob Keith解释说,这三个安全漏洞最严重的一个要数处理TCP/IP多重广播包的漏洞,攻击者可以利用这一漏洞进行远程攻击。其余的两个涉及网间报文协议(ICMP)拒绝服务漏洞及LSASS本地提权漏洞。
  利用Windows内核的TCP/IP/IGMPv3/MLDv2漏洞,攻击者仅仅通过发送恶意的TCP/IP包而不需要额外的其他操作就可以击破Windows Vista操作系统的内核。到目前为止,还没有发现利用这三个漏洞进行攻击的相关报告。
  就这三个漏洞,微软官方作了一番解释。
  官方称,由于Windows内核处理TCP/IP存储IGMPv3和MLDv2的查询状态的机制问题, Windows内核允许执行远程代码。Windows XP、服务器2003及Windows Vista都支持IGMPv3,但是Windows Vista还支持为IPv6提供支持的MDLv2。
  攻击者向一台Vista系统的计算机发送特殊的IGMPv3及MDLv2包就可利用这一漏洞发起攻击。一旦攻击者成功利用这一漏洞就能获取受感染计算机的完整控制权,包括安装程序,查看、修改或者删除数据,甚至可以创建一个拥有最高管理权限的新用户。微软建议相关用户应及时应用此补丁。
  
如果有一天我拣到一个装了1000万现金的手提包,我就可以上春晚了!!

TOP

估计等我用上vista的时候系统就已经比较安全了
我的小站www.unicorn27.cn
招人协助管理

TOP

超值强帖,帮你顶,^_^

TOP

感激涕零,谢谢楼主的好贴

TOP

不错。值得学习啊,顶一个

TOP

谢谢了。。。 我很赞成,继续努力吧

TOP

好贴,值得收藏,大家都顶

TOP

超值强帖,帮你顶,^_^

TOP

别把人笑4了,啥都不说了,眼泪哗哗的

TOP

以后需再关注,现在先帮你顶一下

TOP

Processed in 0.518079 second(s), 6 queries, Gzip enabled.