據(jù)國(guó)外媒體報(bào)道,大約有40種不同的Windows應(yīng)用程序含有一種高危漏洞,該漏洞可以讓攻擊者劫持電腦并讓它們感染惡意軟件。
在四個(gè)月前,蘋(píng)果曾對(duì)Windows系統(tǒng)使用的iTunes軟件進(jìn)行了修補(bǔ),但是仍有三十多種Windows漏洞有待修補(bǔ),然而安全研究人員沒(méi)有透露漏洞的名稱和制造者。每個(gè)受感染的程序需要分開(kāi)單獨(dú)修復(fù)補(bǔ)丁。他是在研究微軟快捷方式漏洞時(shí)偶然發(fā)現(xiàn)該漏洞的,前者已經(jīng)在8月2日得到了修復(fù)。
該研究人員建議用戶關(guān)閉SMB 139和445端口,禁用WebDAV服務(wù)來(lái)防止病毒在內(nèi)部網(wǎng)絡(luò)傳播。他說(shuō)Rapid7將在下周透露關(guān)于此漏洞更多的信息,并增加了一個(gè)攻擊模塊來(lái)作為演示。
目前微軟沒(méi)有對(duì)這個(gè)消息做出任何官方表示,他們正在對(duì)該漏洞進(jìn)行研究修復(fù)。
相關(guān)閱讀
你現(xiàn)在就應(yīng)該堵住的6個(gè)企業(yè)安全漏洞(1)
微軟十月安全公告將修復(fù)49個(gè)漏洞
Mac和Linux堡壘將面臨新的漏洞攻擊
甲骨文12日將發(fā)布安全補(bǔ)丁修復(fù)81個(gè)安全漏洞
Adobe修復(fù)Acrobat和Reader中的危險(xiǎn)攻擊漏洞
剖析十個(gè)易被烏客進(jìn)犯的寧?kù)o漏洞
淺講如何評(píng)價(jià)IDS漏洞進(jìn)犯檢測(cè)覆蓋里貌標(biāo)
SQL注入漏洞全接觸入門(mén)篇(1)
濟(jì)寧運(yùn)河畔網(wǎng)版權(quán)與免責(zé)聲明:
①凡本網(wǎng)來(lái)源于注明來(lái)“源于:運(yùn)河畔或www.hndydb.com”版權(quán)均屬運(yùn)河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來(lái)源運(yùn)河畔網(wǎng)”
② 凡本網(wǎng)注明“來(lái)源:XXX(非濟(jì)寧運(yùn)河畔,濟(jì)寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。
③ 如因作品內(nèi)容、版權(quán)和其它問(wèn)題需要同本網(wǎng)聯(lián)系的,請(qǐng)?jiān)?0日內(nèi)進(jìn)行。