设为首页
联系站长
加入收藏
 您的位置: Pecker's Home >> 文章频道 >> 业界新闻 >> 计算机 >> 正文
  首个Win 7漏洞证明微软SDL流程失败         
首个Win 7漏洞证明微软SDL流程失败
[ 作者:佚名    转贴自:赛迪网    点击数:511    更新时间:2009-11-16    文章录入:pecker

Windows 7躲过了本星期执行的每个月使用补丁的过程,但是却没有躲过黑客的注意。一些安全研究人员称他们已经发现了Windows 7中的第一个零日攻击安全漏洞。微软正在对这个问题展开调查。

安全研究人员Laurent Gaffié星期三(11月11日)给微软打电话批评了微软的SDL(安全开发生命周期)流程。他还发表了一个利用这个安全漏洞代码的概念证明。他说,这个利用安全漏洞的代码能够让Windows 7和Windows Server 2008 R2系统崩溃。

Gaffié在博客中说,这个安全漏洞是SDL失败的一个真正的证明。这个安全漏洞很简单,如果存在SDL的话,这个安全漏洞应该在两年前就发现了。

这个安全漏洞的核心是作为Windows文件共享基础的SMB(服务器消息块)协议。据Gaffié说,这个安全漏洞引起SMB协议的无限循环并且可以通过IE浏览器远程引起这个故障。Gaffié在11月11日发布这个利用安全漏洞代码的概念证明之前曾在11月8日向微软通报了这个安全漏洞。

虽然微软过去确实出现过SMB协议的安全漏洞,但是,安全研究人员指出,使用默认的防火墙设置这种安全漏洞就很难被利用。有一种绕过这个安全漏洞的方法:封锁路由器或者防火墙上的135、139和445端口以阻止外部的SMB通讯进入系统。

杀毒软件公司Sophos的高级安全顾问Chet Wisniewski对于Windows 7发布之后这样快就发现安全漏洞并不感到意外。他说,这是因为Windows 7的代码早在今年夏季就最后确定了。攻击者有许多时间寻找其中的安全漏洞。这个安全漏洞不难发现,从而导致攻击者夸耀自己,说微软漏洞了这个安全漏洞是多么愚蠢。

这个安全漏洞目前对于用户还没有危险。正如Gaffié指出的那样,利用这个安全漏洞可以造成主机崩溃。这就是说会重新启动计算机。Wisniewski指出,这个零日攻击安全漏洞到目前为止还不是蠕虫形式的,仅适用于Windows 7和Windows Server 2008 R2。这就意味着这种攻击目前只是一个拒绝服务攻击。

分享到:
    免责声明:本文仅代表作者个人观点,与Pecker's Home无关。登载目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字和图片(或其他媒体形式内容)的真实性、完整性、及时性本站不作任何保证或承诺。请读者仅作参考,并请自行核实相关内容。如果有侵犯版权事宜,请通知master@peckerhome.com,我们将在第一时间删除该信息。
  • 上一篇文章: 凌华科技发布最新“分布式机器自动化解决方案”

  • 下一篇文章: Altair在碰撞仿真时间节省上获得突破
  • 发表评论】【告诉好友】【打印此文】【关闭窗口
     最新5篇热点文章
    处理器架构消亡史[00161]
    通信恩仇,5G江湖[00308]
    官方辟谣扫码支付引爆加油…[00545]
    谷歌搭售是不是作恶?可以…[00303]
    你对Zigbee无线连接了解多…[00533]
     
     最新5篇推荐文章
    Pecker之家开通用于电子元…[02-13]
    印刷电路板图设计经验[04-04]
    基于电力线通信的家庭网络…[03-23]
    利用USB控制器设计的Windo…[01-20]
    基于ARM920T微处理器的IDE…[01-20]
     
     相 关 文 章
    携程遭超长宕机:内部数据…[00306]
    若WP系统真的兼容安卓应用…[00316]
    网景:曾经让微软感受到威…[00344]
    微软拟利用聚焦光线来充电…[00315]
    中国联通被曝高危漏洞 或致…[00421]

      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
        没有任何评论