XP SP2 发现两处安全漏洞

简介: 晕死,sp2出问题了。正在焦急Microsoft发布正式版本的sp2,所以随处看看,没有想到。。。。哎!没曾想看到了这样的消息! 上周,德国的Heise安全公司宣布,他们已经发现Windows XP SP2服务包中存在的两个漏洞,这两个漏洞可以被电脑入侵者用来运行可执行文件。

晕死,sp2出问题了。正在焦急Microsoft发布正式版本的sp2,所以随处看看,没有想到。。。。哎!没曾想看到了这样的消息!

上周,德国的Heise安全公司宣布,他们已经发现Windows XP SP2服务包中存在的两个漏洞,这两个漏洞可以被电脑入侵者用来运行可执行文件。

第一个漏洞:一般说来,微软的IE浏览器将文件分为几个安全级别,称为ZONE ID,凡是从网上来的文件都被定为3级,IE不允许自动运行和打开这些文件,或者在打开这些文件时都会报警告。不过Heise公司研究发现,可以从COMMAND SHELL中,也就是命令行环境中直接打开这些 3级文件而不会有任何警告。这样病毒作者可以将病毒打包为一个cmd /c evil.exe的命令行来直接运行,在SP2中无法抵挡这种攻击。

第二个漏洞:仍然和ZONE ID的漏洞有关,由于ZONE ID的存储文件只能够给直接从邮件和网上下载的文件打上三级标签,所以,当你在本地对文件复制和保存后,这些文件的安全级别就成为1级,即本地安全文件。用户在不知情的情况下,就在自己的电脑上埋下了这些“安全炸弹”。

PivX Solutions公司的高级安全研究员Thor Larholm星期三表示,SP2的更多漏洞将陆续被发现。

他说:“我确信,未来数周将有更加严重的漏洞被发现,而利用这些漏洞,躲过SP2防御体系的病毒也将在未来几个月中浮出水面。”

Larholm过去几年曾经发现了Windows XP 以及IE浏览器中存在的许多漏洞。

微软没有透露他们是否接到了SP2新漏洞的报告,但他们表示,公司的研究小组过去曾经调查过 Larholm声称发现的各种漏洞。

安全专家还指出,微软在SP2服务包中并没有解决许多已知的安全问题。eEye数字安全公司的首席技术官Marc Maiffret,尽管SP2中的防火墙的功能得到了完善,但它还是存在和其它个人防火墙一样的隐患,即能够被任何本地执行的程序所绕过。

SP2中发现漏洞的消息将使企业对升级Windows XP更加踌躇。

SP2的主要目的是增强Windows XP在处理网络数据,程序,网页浏览以及电子邮件时的安全性。

去年8月11日的冲击波病毒爆发以来,微软经过一年多的努力,终于出台了SP2服务包。微软主席比尔盖茨将SP2描述为Windows有史以来涉及面最广的一次免费升级,公司已经承认,SP2的开发工作已经影响到了其他项目的进度,象Longhorn等等。

目录
相关文章
|
4月前
|
安全 Windows
Microsoft Windows远程桌面服务远程执行代码漏洞(CVE-2019-0708)
Microsoft Windows远程桌面服务远程执行代码漏洞(CVE-2019-0708)
84 2
|
安全 Windows
传Windows 7 RC泄露版中含有木马
  据国外媒体报道,一些通过文件共享下载的Windows 7 RC版中含有木马程序。   微软原定于5月5日向用户正式推出Windows 7 RC版本,但该软件两周前即已泄漏到网上。该操作系统最早是在4月24日出现在BT网站上,不过,有许多用户在论坛发贴或在Mininova.org等BT网站发表评论指出,部分盗版软件中包含木马程序。
835 0
|
安全 Windows
CVE-2018-8120 Microsoft Windows提权漏洞 Exp
CVE-2018-8120 Windows LPE exploit Supports both x32 and x64. Tested on: Win7 x32, Win7 x64, Win2008 x32, Win2008 R2 x32, Win2008 R2 x64.
1270 0
|
Windows Python
Dos Attack Windows CVE-2017-0166
版权声明:转载请注明出处:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396366 ...
1038 0
|
测试技术 Windows 安全
|
Web App开发 数据安全/隐私保护 Windows
|
安全 数据安全/隐私保护 Windows
|
安全 Windows
Windows修复两个严重远程代码执行漏洞(CVE-2017-8543/8464)
本文讲的是Windows修复两个严重远程代码执行漏洞(CVE-2017-8543/8464),在本月的微软补丁日,其发布了多达95项修复程序以解决Windows,Office,Skype,Internet Explorer及其Edge浏览器中的漏洞。
1789 0
|
安全 测试技术 Windows
Windows Lnk远程代码执行漏洞(CVE-2017-8464)利用测试
本文讲的是Windows Lnk远程代码执行漏洞(CVE-2017-8464)利用测试,北京时间6月14日凌晨,微软发布编号为CVE-2017-8464的漏洞公告,官方介绍Windows系统在解析快捷方式时存在远程执行任意代码的高危漏洞,黑客可以通过U盘、网络共享等途径触发漏洞,完全控制用户系统,安全风险高危。
2365 0