kusanagi 2008-8-27 12:54
Vista再爆出安全漏洞 未来恐会深受影响
据国外媒体报道,一名新西兰安全研究员正在探索Windows Vista可能会受到的攻击,并借此警告用户需要有更多的安全防范措施。
在本月早些时候举办的黑帽大会上,该研究员Ben Hawkes就提交了相关调查结果。另外,他还将出席在九月底于惠灵顿举办的Kiwicon会议,并在会议上进一步展示其研究成果。
Hawkes研究发现了一些攻击Vista heap的破解技术。Vista heap是一个动态内存管理组件,从Microsoft Word到网络应用程序在内的每一个应用软件都需要使用这个组件。
Hawkes表示,这些应用程序中存在一种“内存中断错误”的瑕疵。这些瑕疵一直以来都是非常严重的安全漏洞,因为人们可以利用这些瑕疵执行任意代码,比如,它可以使得攻击者运行一个后门或者键盘记录器等代码。
其实这个问题微软也注意到了,他们一直在努力防止黑客实施中断内存的攻击。当微软推出Windows Vista的时候,微软也为这个操作系统提供了一些增强的安全功能。但是,Hawkes说,用户还需要更多的保护。
在黑帽会议召开的两个星期前,Hawkes就与微软进行了接触,并且还给他们发去了一份关于“攻击Vista heap”的幻灯片副本。事后,Hawkes表示“他们对我的研究比较感兴趣,让我有非常好的经历,不过,我并不知道微软下一步将采取什么措施来解决这个问题。也许,他们会采用我的一些研究成果并推出一些保护机制”。
他还进一步表示,他现在所做的研究并不会构成即时威胁。但是,攻击者却很可能利用他的研究作为攻击漏洞的工具。在接下来的六个月之内,该漏洞会被研究人员和黑客都熟知,届时,黑客将会针对该漏洞展开攻击。
Hawkes建议微软应该推出相应技术支持,以防潜在的安全风险,比如,可以考虑添加guard pages等既简单又容落实技术措施。
KSDBEX09477440 2008-9-5 11:57
[font=宋体]不会吧?[/font]
ksdbex05095828 2008-9-11 14:38
怎么办???
怎么办啊???!!!......金山,我还可以依靠你吗???
12dzs45dwh 2008-9-12 18:08
金山,我还可以依靠你么??(我在说废话)那么好的杀软,怎么会不行呢!
随风飞翔 2008-9-14 08:59
补丁啊~~~~~~{yct63} {yct63} {yct63}
ha1377 2008-9-14 13:40
偶米嘎~~~ 这让偶很生气 结果狠狠严重 换系统!!!!~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~vista真狠啊~~~~~~~~~~{jx06} {jx06} {jx06}
KSDBEX09769278 2008-9-15 09:26
世间没有完美的东西 金山一定会相处应对措施的
huajuy 2008-9-15 12:29
我有金山
我有金山为我防身我不怕,同时你们也应该相信金山。是吧
ksda18851879 2008-9-17 20:11
{chinaz13} 我电脑没什么
[[i] 本帖最后由 ksda18851879 于 2008-9-17 12:17 编辑 [/i]]
171425019 2008-10-5 09:03
换回XP了。