999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

七年之癢好忍,七年之洞難擋

2009-03-02 07:00:52
微電腦世界 2009年1期
關鍵詞:程序用戶

俗話說,夫妻關系有七年之癢,其實,系統軟件也有七年之洞,而且這個洞,還很難修補哦!

微軟終于修好七年之洞

這一漏洞出現在微軟服務器信息區塊(5erver Messaqe Block;SMB)協議里,一直到微軟上周二發布安全更新程序MS08-068后才亡羊補牢。這個sMB協議漏洞可能造成SMB Relay攻擊,讓黑客可以自遠端安裝程序,瀏覽、更改或刪除資料,或建立擁有完整使用權限的新帳戶。

微軟安全反應中心安全程序經理Chrisstopher Budd日前在博客里解釋說,盡管微軟之前已得知這個安全漏洞,但若貿然修補可能破壞用戶的網絡應用程序。Budd寫道:這個問題最早在2001年被提出,但當我們解決這個問題的同時,不能不考慮對網絡應用程序可能造成的負面影響。貿然修改可能造成許多甚至所有用戶的網絡應用程序無法操作。

可笑的是,已有黑客在其博客留言指出,微軟發布的SMB補丁程序功能并不完整。MS08-068補丁程序解決的,只是黑客連接回受害者電腦的攻擊情況,并不能解決黑客把連線轉到第三方主機,再引誘受害者訪問該主機的潛在威脅。

vista爆出本地內核堆棧溢出漏洞

在windows vista下使用CreatelpForwardEntry2方式向IPv4路由表添加路由項時,如果對MIB_IPFoRWARD_ROW2結構所包含的DestmationPrefix中的目標PrefixLength成員傳送了大干32字節的非法值的話,就會破壞內核空間,導致隨機的藍屏崩潰。傳送的非法值越大,所觸發的崩潰就會越快出現。

此外如果使用系統自帶的route add命令并在子網掩碼中使用了非法值的話,該命令也可以觸發相同的緩沖區溢出。

雖然目前微軟還沒有提供相應補丁,但謝天謝地,也還有沒有零時差攻擊出現。建議使用此軟件的用戶隨時關注廠商的主頁以獲取最新修復版本。

MiCrosoft活動目錄LDAP服務器漏洞

最近,人們又發現MiCroft的LDAP服務器用戶響應服務中存在信息泄露漏洞隱患。如果用戶提供了無效的口令,服務器會響應結果代碼49(invaliCredentials)和錯誤消息,而如果提供了無效的用戶名,則會提供不同的錯誤消息,這就會令攻擊者有機會推測出其他有關帳號狀態的信息,比如帳號已過期或用戶帳號鎖定等。wIndOWS2000 SP1至SP4皆受此威脅。

IPv6未普及先爆漏洞

更滑稽的是,尚未全面推廣的下一代互聯網協議IPV6中也發現了一處安全漏洞,可能導致用戶遭受拒絕服務攻擊。該漏洞存在于IPv6的tvpe 0路由頭(RHO)特征中。OpenBsD和Cisco IOS系統在處理某些IPV6 tyle O路由頭時均存在拒絕服務漏洞,如果向運行上述系統的設備發送了特定的IPV6報文就可能導致設備崩潰。

本周,業內專家已經向互聯網工程任務小組(IETF)提交了兩份草案,對解決該問題提出了兩項措施,即刪除RHO功能,或至少默認禁用該功能。

Linux Kernel VDSO本地權限提升漏洞

別隨意相信這世上還有固若金湯的系統。現在Unux Kernel也焊出漏洞,arch/i386/kerne/sysentenc并沒有完全正確地實現虛擬動態共享對象(vDSO),本地攻擊者可以通過調用install_special_mapping、syscall和syscall32_nopaqe函數獲得權限提升或導致拒絕服務。Red Hat Enterprise Linux(v.5 server)和Red HatEnterprise Linux De5ktop(V.5 Client)均在被攻擊之列。

Thunderbird和seaMonkev mailnews信息泄露漏洞

Thunderbird和SeaMonkey是Moziaa所發布的郵件和新聞組客戶端。Thunderbird和seaMonkey允許JavaScript訪問,documentUR,和上extContent DoM屬性,這可能導致泄露郵件消息中的敏感信息。如果收件人在郵件中開啟了JavaScr8Dt的話,惡意郵件中的腳本就可以訪問到轉發該郵件者所添加的評注;如果該郵件消息還允許加載遠程內容的話,還可能將所訪問到的信息泄露給惡意軟件的制造者。

值得慶幸的是,我們這里報告的漏洞,除了vista的本地內核堆棧溢出漏洞,其他都已有相應的修復補丁了。現在年關快到了,大家多一事不如少一事,勤打補丁,讓你歲末平平安安啊!

猜你喜歡
程序用戶
試論我國未決羈押程序的立法完善
人大建設(2019年12期)2019-05-21 02:55:44
失能的信仰——走向衰亡的民事訴訟程序
“程序猿”的生活什么樣
英國與歐盟正式啟動“離婚”程序程序
環球時報(2017-03-30)2017-03-30 06:44:45
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
創衛暗訪程序有待改進
中國衛生(2015年3期)2015-11-19 02:53:32
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 色哟哟国产精品| 超清人妻系列无码专区| 国产一区二区三区免费观看| 亚洲欧美精品在线| 国产亚洲视频播放9000| 亚洲无码视频图片| 亚洲丝袜第一页| 日韩精品亚洲人旧成在线| 欧美日韩国产在线人成app| 色一情一乱一伦一区二区三区小说| 日韩精品成人在线| 久久久久久尹人网香蕉| 19国产精品麻豆免费观看| 美女一区二区在线观看| 国产无码精品在线| 国产乱人伦精品一区二区| 国产精品污视频| 亚洲精品波多野结衣| 狠狠色婷婷丁香综合久久韩国| 久久婷婷五月综合97色| 国产成人精彩在线视频50| 亚洲美女一级毛片| 国产福利2021最新在线观看| 一区二区三区四区精品视频| 国产丰满成熟女性性满足视频| 免费在线一区| 亚洲网综合| 1769国产精品视频免费观看| 久久免费成人| 国产AV毛片| 四虎成人精品| 99久久精品国产自免费| 成人va亚洲va欧美天堂| 国产麻豆精品久久一二三| 欧美另类第一页| 国产97公开成人免费视频| 好吊妞欧美视频免费| 国产精品亚洲天堂| 色综合激情网| 91口爆吞精国产对白第三集| 色婷婷电影网| 超薄丝袜足j国产在线视频| 在线精品视频成人网| 国产色爱av资源综合区| 女同久久精品国产99国| 亚洲黄色高清| 不卡无码h在线观看| 日韩在线网址| a亚洲天堂| 手机永久AV在线播放| 欧美日韩动态图| 狠狠色香婷婷久久亚洲精品| 四虎影视国产精品| 久久精品丝袜| 国产精品妖精视频| 日韩欧美中文字幕在线精品| 亚洲国产欧美国产综合久久 | 色婷婷电影网| 91免费国产高清观看| av大片在线无码免费| 国产自产视频一区二区三区| 国产在线一区视频| 日本在线视频免费| 精品国产成人高清在线| 久久人体视频| 在线无码av一区二区三区| 一区二区三区精品视频在线观看| 在线无码av一区二区三区| 国产在线精彩视频二区| 国产精品私拍99pans大尺度| 日韩精品毛片人妻AV不卡| 亚洲人成网7777777国产| 国产三级国产精品国产普男人| 国产免费黄| 成人在线不卡视频| 国产综合在线观看视频| 精品国产网| 国产中文在线亚洲精品官网| 国产在线观看第二页| 91精品最新国内在线播放| 亚洲精品亚洲人成在线| P尤物久久99国产综合精品|