999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

七年之癢好忍,七年之洞難擋

2009-03-02 07:00:52
微電腦世界 2009年1期
關鍵詞:程序用戶

俗話說,夫妻關系有七年之癢,其實,系統軟件也有七年之洞,而且這個洞,還很難修補哦!

微軟終于修好七年之洞

這一漏洞出現在微軟服務器信息區塊(5erver Messaqe Block;SMB)協議里,一直到微軟上周二發布安全更新程序MS08-068后才亡羊補牢。這個sMB協議漏洞可能造成SMB Relay攻擊,讓黑客可以自遠端安裝程序,瀏覽、更改或刪除資料,或建立擁有完整使用權限的新帳戶。

微軟安全反應中心安全程序經理Chrisstopher Budd日前在博客里解釋說,盡管微軟之前已得知這個安全漏洞,但若貿然修補可能破壞用戶的網絡應用程序。Budd寫道:這個問題最早在2001年被提出,但當我們解決這個問題的同時,不能不考慮對網絡應用程序可能造成的負面影響。貿然修改可能造成許多甚至所有用戶的網絡應用程序無法操作。

可笑的是,已有黑客在其博客留言指出,微軟發布的SMB補丁程序功能并不完整。MS08-068補丁程序解決的,只是黑客連接回受害者電腦的攻擊情況,并不能解決黑客把連線轉到第三方主機,再引誘受害者訪問該主機的潛在威脅。

vista爆出本地內核堆棧溢出漏洞

在windows vista下使用CreatelpForwardEntry2方式向IPv4路由表添加路由項時,如果對MIB_IPFoRWARD_ROW2結構所包含的DestmationPrefix中的目標PrefixLength成員傳送了大干32字節的非法值的話,就會破壞內核空間,導致隨機的藍屏崩潰。傳送的非法值越大,所觸發的崩潰就會越快出現。

此外如果使用系統自帶的route add命令并在子網掩碼中使用了非法值的話,該命令也可以觸發相同的緩沖區溢出。

雖然目前微軟還沒有提供相應補丁,但謝天謝地,也還有沒有零時差攻擊出現。建議使用此軟件的用戶隨時關注廠商的主頁以獲取最新修復版本。

MiCrosoft活動目錄LDAP服務器漏洞

最近,人們又發現MiCroft的LDAP服務器用戶響應服務中存在信息泄露漏洞隱患。如果用戶提供了無效的口令,服務器會響應結果代碼49(invaliCredentials)和錯誤消息,而如果提供了無效的用戶名,則會提供不同的錯誤消息,這就會令攻擊者有機會推測出其他有關帳號狀態的信息,比如帳號已過期或用戶帳號鎖定等。wIndOWS2000 SP1至SP4皆受此威脅。

IPv6未普及先爆漏洞

更滑稽的是,尚未全面推廣的下一代互聯網協議IPV6中也發現了一處安全漏洞,可能導致用戶遭受拒絕服務攻擊。該漏洞存在于IPv6的tvpe 0路由頭(RHO)特征中。OpenBsD和Cisco IOS系統在處理某些IPV6 tyle O路由頭時均存在拒絕服務漏洞,如果向運行上述系統的設備發送了特定的IPV6報文就可能導致設備崩潰。

本周,業內專家已經向互聯網工程任務小組(IETF)提交了兩份草案,對解決該問題提出了兩項措施,即刪除RHO功能,或至少默認禁用該功能。

Linux Kernel VDSO本地權限提升漏洞

別隨意相信這世上還有固若金湯的系統。現在Unux Kernel也焊出漏洞,arch/i386/kerne/sysentenc并沒有完全正確地實現虛擬動態共享對象(vDSO),本地攻擊者可以通過調用install_special_mapping、syscall和syscall32_nopaqe函數獲得權限提升或導致拒絕服務。Red Hat Enterprise Linux(v.5 server)和Red HatEnterprise Linux De5ktop(V.5 Client)均在被攻擊之列。

Thunderbird和seaMonkev mailnews信息泄露漏洞

Thunderbird和SeaMonkey是Moziaa所發布的郵件和新聞組客戶端。Thunderbird和seaMonkey允許JavaScript訪問,documentUR,和上extContent DoM屬性,這可能導致泄露郵件消息中的敏感信息。如果收件人在郵件中開啟了JavaScr8Dt的話,惡意郵件中的腳本就可以訪問到轉發該郵件者所添加的評注;如果該郵件消息還允許加載遠程內容的話,還可能將所訪問到的信息泄露給惡意軟件的制造者。

值得慶幸的是,我們這里報告的漏洞,除了vista的本地內核堆棧溢出漏洞,其他都已有相應的修復補丁了。現在年關快到了,大家多一事不如少一事,勤打補丁,讓你歲末平平安安啊!

猜你喜歡
程序用戶
試論我國未決羈押程序的立法完善
人大建設(2019年12期)2019-05-21 02:55:44
失能的信仰——走向衰亡的民事訴訟程序
“程序猿”的生活什么樣
英國與歐盟正式啟動“離婚”程序程序
環球時報(2017-03-30)2017-03-30 06:44:45
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
創衛暗訪程序有待改進
中國衛生(2015年3期)2015-11-19 02:53:32
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 台湾AV国片精品女同性| 国产久操视频| 欧美高清国产| 亚洲人成日本在线观看| 欧美成人一区午夜福利在线| 农村乱人伦一区二区| 国产91精品最新在线播放| 夜夜拍夜夜爽| 国产成人凹凸视频在线| 97综合久久| 在线国产91| 美女国内精品自产拍在线播放 | 伊人国产无码高清视频| 久久精品国产在热久久2019| 精品一区二区三区水蜜桃| 干中文字幕| 亚洲色婷婷一区二区| 人人澡人人爽欧美一区| 欧美激情综合| 亚洲天堂区| 五月婷婷导航| 欧美成人综合视频| 精品视频一区二区观看| 国产欧美日韩va| 性喷潮久久久久久久久| 国产精品妖精视频| 2020国产免费久久精品99| 草草线在成年免费视频2| 国产成人喷潮在线观看| 国产福利大秀91| 国产成人1024精品| 精品视频免费在线| 国产精品v欧美| 在线观看亚洲精品福利片| 高清久久精品亚洲日韩Av| 凹凸精品免费精品视频| 毛片视频网| 亚洲熟女偷拍| 国产三级韩国三级理| 国产午夜精品鲁丝片| 亚洲视频二| 亚洲Av综合日韩精品久久久| 国产网站免费看| 国产激情影院| 亚洲精品自产拍在线观看APP| 国产1区2区在线观看| 亚洲欧洲日本在线| 亚洲中文制服丝袜欧美精品| 无码不卡的中文字幕视频| 国产自视频| 国产激情在线视频| 欧美v在线| 久久青草视频| 制服丝袜亚洲| 波多野结衣在线se| 欧洲成人免费视频| 欧美性色综合网| 精品国产99久久| 真实国产乱子伦高清| 啪啪永久免费av| 成人精品视频一区二区在线 | 日本人又色又爽的视频| 最新国产高清在线| 国产精品久久久久久久久kt| 99久久精品免费看国产免费软件 | 无码福利日韩神码福利片| 国产精品尤物在线| 无码精品福利一区二区三区| 毛片免费在线视频| 国产嫩草在线观看| a国产精品| 欧美亚洲国产精品久久蜜芽| 72种姿势欧美久久久大黄蕉| 国产欧美日韩专区发布| 亚洲欧洲综合| 免费无码一区二区| 国产原创演绎剧情有字幕的| 国产精品毛片一区视频播| 国产一级视频在线观看网站| 国产精品天干天干在线观看 | 亚洲国产系列| 国产精品漂亮美女在线观看|