06.16—06.22病毒预报
发布时间:2008-06-19 09:38:16 来源:计算机网络应急处理中心 网友评论 0 条 近期,微软公司发布了今年6月份的多个系统漏洞补丁程序,危害级别包括三个 “高危”,三个“严重”,还有一个“中等”。其中,三个“高危”级别的漏洞补丁程序分别修复了操作系统中的蓝牙模块、 应用程序接口和IE浏览器中所存在的漏洞。国家计算机病毒应急处理中心提醒广大计算机用户特别要注意以下三个“高危”级别的漏洞补丁程序,它们分别是:
(一) MS08-030:蓝牙栈中可能允许远程执行代码的漏洞,由于蓝牙栈中没有正确处理大量服务的描述请求,导致出现可能远程执行代码的漏洞。一旦成功利用该漏洞,恶意攻击者就可以提升使用权限并远程执行任意代码,最终完全控制受攻击的操作系统。
(二) MS07-031:Internet Explorer累积安全更新,IE浏览器显示异常的Web网页时存在可远程执行任意代码的漏洞,同时在处理某些Web网页请求的方式中也存在着信息泄露的漏洞。恶意攻击者可以通过构建的Web网页来攻击存在漏洞的操作系统。计算机用户一旦点击浏览特制Web网页,恶意攻击者就可以远程执行任意代码,或读取系统中IE浏览器其他域中的数据。
(三) MS07-033:DirectX中可能允许远程执行代码的漏洞,DirectX是一种应用程序接口,它可让以windows为平台的游戏或多媒体程序获得更高的执行效率,加强3d图形和声音效果。由于DirectX没有正确地解析同步可访问媒体互换文件类型的参数,因此DirectX出现了允许远程执行任意代码的漏洞。一旦成功利用该漏洞,恶意攻击者可以通过特制的文件远程执行任意恶意代码,最终完全控制受攻击的操作系统。
专家提醒:
根据以往的经验来看,我们提到的上述那些应注意的漏洞补丁程序很有可能会被恶意攻击者利用来进行病毒传播。计算机用户不可以忽视它们,大家要根据自己的系统情况尽快地下载安装这些补丁程序,防止类似的利用系统漏洞进行恶意攻击现象的发生。
(一) MS08-030:蓝牙栈中可能允许远程执行代码的漏洞,由于蓝牙栈中没有正确处理大量服务的描述请求,导致出现可能远程执行代码的漏洞。一旦成功利用该漏洞,恶意攻击者就可以提升使用权限并远程执行任意代码,最终完全控制受攻击的操作系统。
(二) MS07-031:Internet Explorer累积安全更新,IE浏览器显示异常的Web网页时存在可远程执行任意代码的漏洞,同时在处理某些Web网页请求的方式中也存在着信息泄露的漏洞。恶意攻击者可以通过构建的Web网页来攻击存在漏洞的操作系统。计算机用户一旦点击浏览特制Web网页,恶意攻击者就可以远程执行任意代码,或读取系统中IE浏览器其他域中的数据。
(三) MS07-033:DirectX中可能允许远程执行代码的漏洞,DirectX是一种应用程序接口,它可让以windows为平台的游戏或多媒体程序获得更高的执行效率,加强3d图形和声音效果。由于DirectX没有正确地解析同步可访问媒体互换文件类型的参数,因此DirectX出现了允许远程执行任意代码的漏洞。一旦成功利用该漏洞,恶意攻击者可以通过特制的文件远程执行任意恶意代码,最终完全控制受攻击的操作系统。
专家提醒:
根据以往的经验来看,我们提到的上述那些应注意的漏洞补丁程序很有可能会被恶意攻击者利用来进行病毒传播。计算机用户不可以忽视它们,大家要根据自己的系统情况尽快地下载安装这些补丁程序,防止类似的利用系统漏洞进行恶意攻击现象的发生。
- 推荐阅讯
- 奥运另类大热门:共计3204种新病毒
- 最强的ESET NOD32 安全套装设置图文教程
- 奥运安全之:奥运时间 严防网络欺诈
- 奥运将近 上网须防赛事图片等病毒传播途径
- 06上半年十大病毒排行榜出炉 灰鸽子成毒王
- 手机病毒雷声大雨点小 至今未造成实质威胁
- Firefox2漏洞多 需紧升级Firefox3
- 安全专家:安全产业落后于黑客技术
- 金山、江民拒绝跟进免费杀毒
- 中黑客年发动770万次攻击居世界第二
- 阅读排行
- 1.谁比谁优秀?2006国产杀毒软件评测报告
- 2.瑞星推出“橙色八月”免费专杀工具
- 3.免费下载: 瑞星“威金”病毒专杀工具
- 4.06上半年十大病毒排行榜出炉 灰鸽子成毒王
- 5.金山毒霸杀毒U盘产品使用完全技巧
- 6.手机杀毒软件市场正在形成
- 7.诡秘下载器变种CXW(Trojan.DL.Delf.cxw}病毒
- 8.史上破坏力最大的10种计算机病毒排名出炉
- 9.“威金”蠕虫衍生百余变种 盗取游戏密码很难
- 10.瑞星发布芯片级防毒墙 企业防毒市场重新洗牌
- 专题教程
- Windows Server-Windows Server文档-Windows Server新闻-Windows Ser PostgreSQL-PostgreSQL文档-PostgreSQL新闻-PostgreSQL专家
- WebLogic-WebLogic文档-WebLogic新闻-WebLogic专家 FreeBSD-FreeBSD文档-FreeBSD新闻-FreeBSD专家
- Linux-内核 GUI KDE Gnome DNS FTP 安全 安装-Linux专区 Windows-AD IIS ServerCore 虚拟化 安全 HPC-Windows专区
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册
