企业邮局 联系我们 设为首页 收藏本站 繁體中文
新闻搜索
 
最新新闻
1  黄仁勋回应DeepS
2  速达进销存:数字化转
3  在企业管理软件最常用
4  财务软件通用操作指南
5  ChatGPT,你对
6  消息称OpenAI正
7  英特尔与产业打造全栈
8  速达渠道全系列产品注
9  中小企业如何实现数智
10  速达天耀A.clou
热门新闻 点击
 中小企业信息化问题多 2772451
 企业信息综合信息化服 1631682
 ERP风雨40年之痛 1417702
 ERP代理商应如何掌 1294988
 实施ERP之前需考虑 770496
 下月可预订世博会手机 745916
 “2009IT影响中 477478
 铁通介入固话业务&n 474294
 江苏泰州ISP服务商 474087
 又遇金融危机 中小企 424073
     首页 >> 
Windows零日攻击漏洞代码已在网上曝光
双击自动滚屏 来源:赛迪网  发布者:dx116  发布时间:2010-11-24  阅读:20483次 【字体:

11月24日消息,据国外媒体报道,Stuxnet蠕虫利用Windows零日攻击漏洞的代码已经在网上曝光。这个代码利用Windows任务调度程序中的一个安全漏洞升级攻击者的权限。该漏洞已经在11月20日添加到了Offensive Security管理的利用安全漏洞代码数据库中。这个安全漏洞目前还没有补丁,但是,微软说它很快将发布一个补丁。

微软响应通讯部门经理Jerry Bryant在声明中说,微软已经知道公开发布的Stuxnet蠕虫利用提升权限安全漏洞的细节并在2010年9月第一次讨论了这个安全漏洞。这是一个本地提升权限问题,它需要攻击者能够在目标机器上执行代码。微软将在将来在定期的每月安全补丁发布周期中解决这个问题。

这个安全漏洞是Stuxnet蠕虫利用的四个零日攻击漏洞之一。Stuxnet蠕虫利用这些安全漏洞攻破工业控制系统。自从Stuxnet蠕虫今年夏季被发现以来,其它的三个零日攻击漏洞已经修复了。

研究人员在过去的几个月一直在研究Stuxnet蠕虫的情况。直到最近,赛门铁克才提供证据说,Stuxnet蠕虫的攻击目标是用于控制马达速度的频率转换器驱动程序。这个蠕虫真正的目标是攻破核计划。特别是人们推测这个蠕虫主要把伊朗当做一个可能的目标,因为许多Stuxnet蠕虫的感染事件都发生在伊朗。


  • 上一条新闻: 英特尔称单芯片云计算机架构可扩至1000核

  • 下一条新闻: 马化腾反思3Q之争:做企业不能只考虑自己
  • 返回上级新闻
  •  相关评论

    暂无评论

     发表评论
     呢称:
    验证码:
     评论内容:
      

    打印本页 || 关闭窗口

    地址:北京市朝阳区管庄乡1号1幢1431号 电话:010-56142899 传真:010-82085683 热线:18701104954 邮箱:xmkj@bjxmkj.com QQ:744952589 点击这里给我发消息
    版权所有 (C) 北京信铭科技有限公司
    备案/许可证号:京ICP备09056968号-2