這意味著Windows 8上面存在的漏洞可以被攻擊者利用,即便機(jī)主沒有啟動程序或打開文件。安全公司Rapid 7研究人員馬庫斯·凱利(Marcus Carey)說,盡管Windows 8的安全性相比以前的Windows版本有了顯著的提高,但它仍然保留了之前版本的原有代碼,這有可能是Windows 8存在漏洞的主要原因。
根據(jù)微軟11月份的安全公告,Windows Server 2012也存在同樣的漏洞。凱利說:“這一消息或許會讓許多人感到吃驚,他們原以為Windows 8與Windows Server 2012的安全性遠(yuǎn)高于舊版本。事實(shí)是,微軟和其他廠商的代碼庫都具有重要的技術(shù)債務(wù)(Technical debt),進(jìn)而造成一系列安全問題。”
所謂“技術(shù)債務(wù)”是指過時的舊代碼,在安全領(lǐng)域,它意味著容易遭受攻擊的代碼。
微軟這個月總計(jì)會發(fā)布6個安全公告,其中四個屬于危急級別。除了三個與Windows 8和其他Windows平臺的有關(guān)外,第四個安全公告涉及Internet Explorer 9,其存在的漏洞能夠引發(fā)“中間人攻擊”,進(jìn)而導(dǎo)致遠(yuǎn)程執(zhí)行代碼。
安全公司Lumension分析師保羅·亨利(Paul Henry)說:“目前沒有電腦遭到主動攻擊,不過這是一個高度優(yōu)先級更新,還應(yīng)該被認(rèn)為是采用Windows 7或Vista的電腦的最高優(yōu)先級更新。”
在微軟發(fā)布的危急安全升級中,有一個旨在修復(fù)一個重大漏洞,這個漏洞可通過操作系統(tǒng)內(nèi)核被用于渲染字體類型的路徑,令系統(tǒng)暴露在遠(yuǎn)程執(zhí)行代碼的威脅中。例如,在嵌入網(wǎng)頁的特制字體被渲染時,它們就可以產(chǎn)生漏洞。
這些漏洞被稱為Windows True Type字體解析(font parsing),美國算機(jī)安全緊急反應(yīng)小組(US-CERT)將其看作是Duqu惡意軟件的組成部分。(清辰)
4月14日,在青島萬達(dá)艾瑪酒店,沉寂了一年時間的劉耀平重新回歸...
家電中國網(wǎng):老板電器作為中國廚電行業(yè)的第一品牌,售后服務(wù)是如...
Copyright © 2013 Power By Eforces All Rights Reserved 遼ICP備2025046929號 網(wǎng)站建設(shè):易勢科技
家電中國網(wǎng) 版權(quán)所有