高危漏洞威胁系统安全 微软狂打10补丁2008-04-10 11:16:22 来源:小熊在线 作者:未知 点击:
象中微软的操作系统总是众黑客挑战技术极限的实验场,作为操作系统厂商的微软,则总是像一个勤勤恳恳的裁缝,几乎无时无刻不在打补丁,而黑客们又始终都能找出无穷无尽的漏洞来。 ![]() 印象中微软的操作系统总是众黑客挑战技术极限的实验场,作为操作系统厂商的微软,则总是像一个勤勤恳恳的裁缝,几乎无时无刻不在打补丁,而黑客们又始终都能找出无穷无尽的漏洞来。于是这件事便演变得相当有趣——黑客们总在兢兢业业钻漏洞,微软则总在勤勤恳恳打补丁,双方总是像在打一场处于拉锯状态的持久战。日前获得的消息再次证明了这场持久战的存在。本周二,微软再次更新了10个补丁,其中包括6个危急补丁。下面就让我们看看这次又是哪几个高危漏洞让微软寝食难安吧。
黑客总在兢兢业业钻漏洞,微软总在勤勤恳恳打补丁 CVE(Common Vulnerabilities and Exposures,通用漏洞披露)编号为CVE-2008-0083的漏洞。这个漏洞危及Windows Vista和Windows Server2008系统。 CVE编号为CVE-2008-1086的ActiveX Kill Bits漏洞。该漏洞存在于Windows 2000、各个版本的Windows XP、各个版本的Windows 2003、 Windows Vista以及Windows 2008操作系统里。 CVE编号为CVE-2008-1085的漏洞 CVE编号为CVE-2008-1088的漏洞: 最后是CVE编号分别为CVE-2008-1083和CVE-2008-1087的两个漏洞。这是两个GDI处理整数和文件名参数的方式里存在的漏洞,分别存在于EMF图像文件里。这两个漏洞由iDefense实验室的“零时差项目 (Zero Day Initiative,简称ZDI)”和安全厂商SkyRecon的研究人员共同发现。 ![]()
|
|
||||
|
|
||||
|
|
|
||||
|
|
||||
|
|
|
||||
|
|
||||
|
|