pc捍卫者
 当前位置 → pc捍卫者pc网络安全 → 浏览正文
高危0day长老漏洞危及所有Windows
作者:本站综合    来源:www.pchwz.com    更新时间:2010年11月28日

高危0day长老漏洞潜伏18年

危及所有Windows版本

提醒个人电脑用户及时打好系统补丁,因为Windows操作系统自1992年开始就存在着一个本地提权漏洞,可使黑客攻击者获得系统最高控制权,从而轻易破坏和禁用任何安全软件,包括反病毒软件、防火墙、主动防御软件、沙箱和还原系统等,也可以用于绕过Windows Vista/Win7的UAC保护,或者在服务器网站上提升权限,控制整个网络服务器.

安全中心今日紧急发布重大安全预警称,由该公司在全球范围率先首家发现的一个“潜伏”了长达18年之久、危及所有Windows版本的高危0day漏洞的攻击代码已在网上扩散,这个被命名为“长老”的漏洞很有可能使全球电脑用户面临新一轮恶性攻击。

据安全专家介绍,直接威胁到ZF、企业、网吧以及个人电脑用户的信息安全。

“这个‘潜伏’了18年的高危0day漏洞,会影响包括Windows NT4.0、Windows 2000、Windows XP、Windows 2003、Windows Vista、Windows 7、Windows Server 2008等在内的所有Windows操作系统版本。”安全专家称,安全中心的研究人员今年10月底独立发现该漏洞后,已于第一时间将漏洞细节和演示程序通报给了微软应急安全响应中心(MSRC),协助微软制作安全漏洞补丁,以彻底解决该安全问题。而微软方面也已确认这是一个严重的提权漏洞。

“如果把木马病毒比喻成潜入家中的小偷,本地提权漏洞就可以让这个小偷变成家里的主人,想干什么就干什么,装再多防盗设备也会被直接关闭或绕开。”安全专家表示,此前Stuxnet超级工厂病毒就是利用了另一个Windows本地提权漏洞(CVE-2010-2743),使病毒获得系统控制权,该漏洞是从1995年开始出现,潜伏期长达15年;此外,在2010年1月,谷歌工程师也曾曝光过一个自1993年开始的Windows“高龄”漏洞,而安全中心此次发现的这一漏洞堪称“史上最老0day漏洞”。

安全专家表示,在未来48小时内,所有安全卫士用户只需在联网状态下开启木马防火墙,卫士就会自动升级针对该漏洞的临时内核补丁,而无需进行其他操作,即可使自己电脑具备相应免疫能力。“在微软推出官方漏洞补丁前,为保护其它安全软件的用户免受该漏洞危害,安全中心暂不会披露该漏洞的任何技术细节。”

据悉,安全中心在国内已经多次率先截获高危0day漏洞攻击,包括IE XML漏洞、微软Mpeg-2视频漏洞、Office网页组件漏洞等,还曾因为首次发现Directshow视频开发包漏洞而受到微软公司的公开致谢,是国内个人电脑安全厂商中唯一的一家。而本次安全中心首家独立发现这一“18岁长老”漏洞,再度刷新了中国安全行业的新纪录。

转截请注明:文章来自 pc捍卫者 http://www.pchwz.com 本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点

上一篇:最搞笑的网络安全问题      下一篇Windows惊现高危安全漏洞绕过UAC
Tags:
 
 
>> 推荐文章
·网络安全之12360崩了!
·最强手机芯片骁龙865跑分
·人民日报35岁现象怎么解析?
·卫星传输数据到iPhone的办法
·苹果手机销量暴降35%!
·红米K30普通版5G版,怎样选择K
·预计2025年5G用户渗透率为48
·红米K30真阉割版5G手机吗?
·Android 10与 iOS 1
·高通骁龙 865详细性能参数
·安卓的这个漏洞一直都还在
·苹果明年iPhone中或支持5G
·问题:5G网络什么时候才能普及?
·“携号转网”能否随心所欲?
·英特尔处理器缺货转投AMD
·国产OLED在市场的地位逐渐凸显
·交通安全日注重生命安全
·《携号转网服务管理规定》今起施行
>> 赞助商链接
|pc捍卫者|捍卫你地盘|唯尚技术|||版权声明|关于我们
本站文章除原创者其余源自网络,如有侵权请联系站长,将于24小时内删除