微软证实XP零日漏洞已遭黑客利用

作者: 来源:IT新闻网 2011-12-31 09:35:30 阅读 我要评论 直达商品

微软表示,这家被黑的网站已经将恶意代码删除,但今后有可能出现更多类似的攻击。微软安全响应中心总经理杰瑞·布赖恩特说:“由于这一问题的完整细节已经被公布,因此我们预计今后还会出现更多的攻击。”

北京时间6月16日下午消息,据国外媒体报道,微软周二证实,已经有黑客开始利用谷歌工程师上周公布的Windows XP零日漏洞发起攻击。

已被黑客利用

尽管微软并未透露过多细节,但其他研究人员却给出了相关信息。网络安全公司Sophos高级技术顾问格雷厄姆·克鲁利(Graham Cluley)表示,黑客已经篡改了一个网站,并且利用该漏洞来攻击Windows XP用户,但他并未透露这家网站的信息。

克鲁利表示,只要Windows XP用户访问带有恶意代码的网站即可被感染。这也是微软公布的两种攻击途径之一。另外一种途径则是通过电子邮件来散布恶意代码。

微软表示,这家被黑的网站已经将恶意代码删除,但今后有可能出现更多类似的攻击。微软安全响应中心总经理杰瑞·布赖恩特(Jerry Bryant)说:“由于这一问题的完整细节已经被公布,因此我们预计今后还会出现更多的攻击。”

谷歌安全工程师塔维斯·奥曼迪(Tavis Ormandy)上周四披露了微软的这一安全漏洞,他还公布了一串“验证概念”(proof-of-concept)攻击代码。但奥曼迪表示,他此前5天就已经向微软汇报了这一漏洞,但此举仍然遭到了微软和其他研究人员的质疑。

谷歌抢先公布

克鲁利在博客中表示,奥曼迪的行为“完全不负责任”。他说:“想要让微软开发出一个补丁,5天根本不够用。微软需要对其进行彻底测试,以确保不会为了修复这一漏洞而产生更多问题。”

奥曼迪上周通过Twitter表示,他之所以公布这一漏洞,是因为微软没有承诺会在60天内修补该漏洞。微软证实,该公司团队曾经与奥曼迪就补丁发布时间进行过讨论。

微软上周四针对该漏洞发布了一个安全建议,除了承认了这一漏洞的存在,还提供了一个临时解决方案,帮助用户防范攻击。第二天又推出了一款工具,自动注销HCP协议处理器。微软表示,通过此举,能够帮助用户在安全补丁发布前封锁攻击途径。

克鲁利表示,黑客目前使用的攻击代码与奥曼迪提供的“概念验证”攻击代码非常相似。其他安全专家则认为,这完全在意料之中。

微软表示,虽然Windows Server 2003也包含这一漏洞,但是该系统目前不会受到相关攻击的威胁。

按照常规计划,微软下一次补丁发布时间为7月13日,但在紧急情况下仍会打破常规。但微软并未对此置评。布赖恩特说:“我们会持续监测威胁状况,并将通过我们的博客和Twitter发布最新信息。”

进入论坛>>声明:IT商业新闻网登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考。新闻咨询:(010)68023640.

  推荐阅读

  百度与塞班共推手机搜索

记者昨天从百度公司获悉,百度已与全球最大的开源智能手机平台Symbian(塞班)达成战略合作。 记者昨天从百度公司获悉,百度已与全球最大的开源智能手机平台Symbian(塞班)达成战略合作。 根据双方的战略协议,塞班将开>>>详细阅读


本文标题:微软证实XP零日漏洞已遭黑客利用

地址:http://www.lgo100.com/a/01/20111231/241934.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度