漏洞預(yù)警一:IE HTML高危溢出漏洞
類型: 危險(xiǎn)程度:★★★★★ 漏洞被利用后果:黑客通過(guò)IE輕松獲得Vista最高權(quán)限 Internet Explorer(IE)是微軟開(kāi)發(fā)的網(wǎng)頁(yè)瀏覽器,Vista 但是,,現(xiàn)在 漏洞預(yù)警二:MSN聯(lián)系人拒絕 類型:遠(yuǎn)程代碼執(zhí)行漏洞 危險(xiǎn)程度:★★★★☆ 漏洞被利用后果:黑客通過(guò)MSN漏洞導(dǎo)致系統(tǒng)崩潰或者系統(tǒng)被控制 最近發(fā)布的《2006年即時(shí)通訊季度平均活躍帳戶數(shù)排名》顯示,,騰訊QQ毫無(wú)懸念地排名首位。不過(guò)MSN的能量也不可小覷,,尤其是在Vista正式發(fā)布后,。MSN的漏洞也層出不窮,比如“PNG 處理中的漏洞可能允許遠(yuǎn)程執(zhí)行代碼”漏洞就是迄今為止MSN最為嚴(yán)重的漏洞之一,。 今年年初,,QQ和UC都相繼出現(xiàn)了高危漏洞,隨著MSN用戶越來(lái)越多,,加上微軟的名頭,,勢(shì)必會(huì)有更多的黑客高度關(guān)注MSN,。這樣黑客對(duì)MSN的破解分析加劇,其漏洞被發(fā)現(xiàn)的幾率也將越來(lái)越大,,各種關(guān)于MSN的病毒,,比如MSN尾巴,極有可能如同QQ尾巴那樣泛濫,,同時(shí)利用MSN的入侵事件也會(huì)越來(lái)越多,。可以預(yù)見(jiàn),,MSN將成為Vista龐大安全防線中的一大薄弱環(huán)節(jié),。 漏洞預(yù)警三:WMP插件緩沖區(qū)溢出漏洞 類型:任意指令執(zhí)行漏洞 危險(xiǎn)程度:★★★★☆ 漏洞被利用后果:黑客通過(guò)惡意插件控制系統(tǒng) Windows Media Player(WMP)是Windows系統(tǒng)自帶的 現(xiàn)在就有黑客利用“Windows媒體播放器數(shù)字權(quán)限
漏洞預(yù)警四:
類型:拒絕 危險(xiǎn)程度:★★★★ 漏洞被利用后果:黑客繞過(guò)防火墻輕易進(jìn)入 遠(yuǎn)程桌面是為了方便網(wǎng)絡(luò) 也正因?yàn)槿绱耍摴δ芡瞥鲆詠?lái),,通過(guò)3389端口來(lái)進(jìn)行入侵已經(jīng)不是什么新鮮事,。遠(yuǎn)程桌面對(duì)于任何人來(lái)說(shuō)都是一個(gè)永遠(yuǎn)不會(huì)被 漏洞預(yù)警五:Windows矢量標(biāo)記 類型:遠(yuǎn)程溢出漏洞 危險(xiǎn)程度:★★★★ 漏洞被利用后果:黑客通過(guò)溢出獲得系統(tǒng)的最高權(quán)限 利用遠(yuǎn)程溢出漏洞進(jìn)行入侵是如今常見(jiàn)的入侵方式之一,,遠(yuǎn)程溢出的后果則是被黑客進(jìn)行遠(yuǎn)程控制,,進(jìn)而會(huì)導(dǎo)致被黑客安裝程序,或者黑客在用戶的電腦中創(chuàng)建擁有完全用戶權(quán)限的新帳戶等一系列高風(fēng)險(xiǎn)的后果,。 很多高危的遠(yuǎn)程系統(tǒng)漏洞都被一些危險(xiǎn)性極高的病毒所利用,。比如2004年的“震蕩波”病毒就是利用的LSASS漏洞。 影響vista以前版本的Windows矢量標(biāo)記語(yǔ)言緩沖區(qū)溢出漏洞已經(jīng)出現(xiàn),,現(xiàn)在利用該漏洞的 漏洞預(yù)警六:IE腳本引擎溢出漏洞 類型:跨站腳本漏洞 危險(xiǎn)程度:★★★★ 漏洞被利用后果:流氓 Windows腳本文件是極為常見(jiàn)的一種程序,由于它通常都是在系統(tǒng)后臺(tái) 由于腳本的執(zhí)行離不開(kāi)Windows Script Host(WSH)的支持,雖然WSH 從5.6開(kāi)始,,可以 漏洞預(yù)警七:帳戶控制繞過(guò) 類型:本地提權(quán)漏洞 危險(xiǎn)程度:★★★☆ 漏洞被利用后果:受限制用戶本地提權(quán),,獲取最高權(quán)限 Vista中的最大變化非UAC莫屬,。UAC即用戶帳戶控制,它的核心在于,,當(dāng)相應(yīng)的程序或任務(wù)執(zhí)行可能會(huì)影響計(jì)算機(jī)運(yùn)行的操作,,或執(zhí)行更改影響其他用戶的設(shè)置的操作時(shí),系統(tǒng)即會(huì)彈出相應(yīng)的警告信息并等待用戶確認(rèn),。 用于保護(hù)系統(tǒng)免受入侵的UAC功能,,在可靠性上并不完美。比如安裝一款程序時(shí),UAC詢問(wèn)用戶是否進(jìn)行運(yùn)行,,當(dāng)用戶確認(rèn)后,,UAC就會(huì)認(rèn)為利用已經(jīng)安裝的程序執(zhí)行的命令具有和該程序一樣的權(quán)限。如果用戶運(yùn)行的程序捆綁了 如果和惡意腳本進(jìn)行配合入侵,,那么該功能也就形同虛設(shè),。此前已經(jīng)有安全公司指出Vista存在可仿冒訪問(wèn)令牌的漏洞,盡管微軟表示“這還算不上是漏洞,充其量只能說(shuō)是不完備”,,但這種“不完備”能被黑客利用到哪種程度就不太好說(shuō)了,。
漏洞預(yù)警八:
類型:遠(yuǎn)程執(zhí)行漏洞 危險(xiǎn)程度:★★★ 漏洞被利用后果:黑客通過(guò)語(yǔ)音對(duì) Windows語(yǔ)識(shí)別系統(tǒng)是vista中一個(gè)很有價(jià)值的利用工具,用戶可以通過(guò)語(yǔ)音和計(jì)算機(jī)交流,,這對(duì)于操作鍵盤和鼠標(biāo) 可是Vista其中的一個(gè) 漏洞預(yù)警九:家長(zhǎng)控制權(quán)限繞過(guò)漏洞 類型:權(quán)限繞過(guò)漏洞 危險(xiǎn)程度:★★★ 漏洞被利用后果: 通過(guò)“家長(zhǎng)控制”功能,,用戶可以對(duì)兒童使用計(jì)算機(jī)的方式進(jìn)行協(xié)助管理。當(dāng)“家長(zhǎng)控制”阻止了對(duì)某個(gè)網(wǎng)頁(yè)或游戲的訪問(wèn)時(shí),,將顯示一個(gè)通知聲明已阻止該網(wǎng)頁(yè)或程序,。 “家長(zhǎng)控制”功能看上去非常不錯(cuò),給那些擔(dān)心 漏洞預(yù)警十:Windows Defender繞過(guò)文件檢測(cè)漏洞 類型:繞過(guò)文件檢測(cè)漏洞 危險(xiǎn)程度:★★★ 漏洞被利用后果:Windows Defender無(wú)法對(duì)系統(tǒng)進(jìn)行有效保護(hù) Windows Defender被直接集成到了“Vista” 可是Windows Defender在面對(duì)同一個(gè)惡意程序的時(shí)候會(huì)作出不同的判斷。比如Windows Defender可以對(duì)沒(méi)有偽裝的惡意程序進(jìn)行查殺,,而將惡意程序和其他程序進(jìn)行捆綁以后,,Windows Defender就無(wú)法進(jìn)行判斷操作了。這樣一來(lái),,黑客就可以很容易地繞過(guò)它的檢測(cè),。 |
|
來(lái)自: 冬月的雨 > 《我的圖書(shū)館》