| 多款Windows套裝程式含相同高危漏洞[2010/8/24] |
| 【字體:大 中 小】【列印】 |
據國外媒體報導,目前,大約有40種不同的Windows應用程式中包含一種高危漏洞,它可以讓攻擊者劫持用戶的電腦並讓它們感染惡意軟體。 四個月前,蘋果公司曾經對Windows作業系統中使用的iTunes軟體中所包含的這個漏洞進行了修補,但是至今仍然有30多種Windows應用程式漏洞有待修補。蘋果表示,該漏洞只影響Windows版iTunes,但對不使用DLL檔的Mac OS X系統不存在威脅。 網路漏洞管理公司Rapid7首席安全官HD Moore表示,這40種受影響的應用程式中的漏洞要分別進行修復,並不能夠通過相同的補丁去修復。不過,Moore並未透露包含漏洞的Windows應用程式的名稱和生產製造商。 Moore指出,他是在進行微軟Windows快捷方式漏洞研究的時候,偶然發現這個漏洞的。8月2日,微軟已經對Windows快捷方式漏洞進行了修復。 Moore建議,用戶可以通過關閉SMB 139和445埠,禁用WebDAV服務來防止病毒在內部網路傳播。接下來,Rapid7將會陸續透露關於此漏洞更多的資訊,並會增加一個攻擊模組來作為漏洞演示。 目前,微軟並未針對這個Windows應用程式漏洞做出任何官方回應。 |








