win7新漏洞暴出,或X64与X32都将受影响

话说微软一直鼓励安全厂商探索新漏洞,最近一段时间都没有新的补丁发布,直到前日,安全厂商纷纷表示通过苹果公司的">Safari浏览器,可利用的Windows的一个漏洞进入win7系统!

这个漏洞的情况是这样的,win7的X64系统中,使用Safari浏览器在webDEViL 下浏览Twitter时,会因为系统缺陷出现蓝屏死机,据德国Heise Security分析,这个漏洞的根源是函数NtGdiDrawStream,32位win7系统不受影响。

而漏洞管理公司Secunia则指出,这个漏洞跟WIN32驱动程序有很大的关系,入侵者可以利用一个特制的网页,写入一个 ‘height’ 的I,当使用苹果Safari浏览器观看这个网页的时候,就会加载I,进而破坏内存。如果在专业版64位Win7系统下成功利用此漏洞,允许执行任意代码与内核模式特权,那么,该漏洞同样可以影响微软的其他版本系统。

目前微软正在研究这个漏洞,相信不久就会放出补丁程序.

要说微软的漏洞检测工作,进行的那也算是一个有条不紊,找了那么多人每天参与测试,寻找BUG!至少半个月以上的时间里,微软没有发不过WIN7系统的补丁程序,可是怎么也没有想到,webDEViL 带来了新问题,还是因为Safari浏览器与Twitter,这几个产品,没有一个是微软的,用这种方式检测WIN7的BUG,绝对是在微软的意料之外的!但是微软是不是也想过用其他浏览器来检验自己的产品呢?我想,这不只是面子的问题,同样更值得微软以后在安全方面,更多方面的考虑,尽量降低危险系数,提高广大用户的体验!

时间: 2024-10-02 05:34:30

win7新漏洞暴出,或X64与X32都将受影响的相关文章

Linux内核爆出远程DoS漏洞CVE-2017-6214 目前只看到4.9.11不受影响

Linux内核近期漏洞频出.今天SecurityFocus又公开了Iinux远程DoS漏洞,攻击者可以利用漏洞使Linux内核进入无限循环,进而导致拒绝服务.这个很容易形成DDoS攻击的,建议大家小心. 受影响范围 受影响的版本一大堆,看下面的列表,不受影响的只给出了一个 Linux kernel 4.9.11,各版本的补丁,见这里 https://www.kernel.org/ 你还可以看看 [下载]Linux内核漏洞分析实战 看看专家是怎么一步步用gdb Kgdb调试linux内核驱动的 B

OpenBSD本地及远程DoS漏洞CVE-2017-1000373 6.1及之前的版本均受影响

OpenBSD爆出本地及远程DoS漏洞,漏洞编号CVE-2017-1000373,OpenBSD 6.1及之前的版本均受影响.SecurityFocus评价, OpenBSD比较容易出现DoS漏洞,攻击者利用此次漏洞将会引发应用程序崩溃,从而导致DoS.OpenBSD 6.1 及更早版本均受影响. 更多技术分析见这里 https://www.qualys.com/2017/06/19/stack-clash/stack-clash.txt OpenBSD本地及远程DoS漏洞 在Qualys给出的

Linux内核远程DoS漏洞CVE-2017-7618 4.10.9及以前版本均受影响

Linux内核又爆出远程DoS漏洞,CVEID CVE-2017-7618,攻击者可以利用该漏洞实施DoS攻击,linux内核4.10.9及以前版本均受影响,请尽快升级到最新版本,或者考虑手动修复方案. Linux内核远程DoS漏洞缓解办法 目前linux内核最新版本是4.12.4,请尽快升级到更新的版本 https://cdn.kernel.org/pub/linux/kernel/v4.x/linux-4.12.4.tar.xz 或者考虑手动修复的办法 http://marc.info/?l

Linux内核出现本地提权漏洞 CVE-2016-5195 2007年以后的版本都可能受到影响

Dirty Cow (CVE-2016-5195) 是 Linux Kernel 中的一个权限提升漏洞.Linux 内核内存子系统处理私有只读存储器映射的写入时复制 (COW) 机制被发现了一个冲突条件.这个漏洞存在于 2.6.22以后的版本 (在 2007 年发布),已经在 2016 年 10 月 18 日修复. 该漏洞影响 没有权限的本地用户可以使用此漏洞获取写访问权限,修改只读内存映射,从而增加他们在系统上的特权. 该漏洞允许攻击者使用本地系统帐户修改磁盘上的二进制文件,绕过标准的权限机制

Hadoop大数据平台提权漏洞CVE-2017-7669 2.8 3.0alpha1 3.0alpha2均受影响

之前,安全加报道过 Hadoop集群遭遇勒索软件攻击,据称中国有8300多个Hadoop集群暴露在互联网上 .6月2日,Allen Wittenauer提报了Apache Hadoop 提权漏洞CVE-2017-7669,seclists将其标识为关键漏洞等级,漏洞影响Apache Hadoop 2.8.0, Hadoop 3.0.0-alpha1及 Hadoop 3.0.0-alpha2 Hadoop提权漏洞描述 在linuxcontainerexecutor使用root权限运行docker,

微软补上一个漏洞 牵扯出一段间谍往事

6月14日,每月的第二个周二是微软公司集中发布一批影响其产品安全漏洞的补丁日. 从今日凌晨发布的情况看,有两个特殊漏洞值得关注:正在被利用的远程代码执行漏洞(CVE-2017-8543) Windows Search远程代码执行漏洞和(CVE-2017-8464)LNK文件(快捷方式)远程代码执行漏洞. 其中,CVE-2017-8464被一些人称为"震网三代". 何为"震网三代"?为什么这两个漏洞连名字都要这么霸气,它们能造成什么影响? 1.高危漏洞对内网主机造成极

mbedtls远程代码执行漏洞CVE-2017-2784 1.4以上版本均受影响 黑客利用它可能实施中间人攻击

mbedtls是个开源的.易于使用的SSL库,常用于 物联网 . 车联网 等场景下 的嵌入式设备 ,这次mbedtls爆出RCE远程代码执行漏洞,攻击者利用它可以实施中间人攻击.官方已经发布相关补丁修复了该漏洞.绿盟科技发布< mbed TLS远程代码执行漏洞安全威胁通告 >,通告全文如下 当地时间2017年4月19日(北京时间2017年4月20日),ARM 旗下的mbedTLS被爆出存在一个远程代码执行漏洞(CVE-2017-2784).ARM mbedTLS 2.4.0的x509证书解析代

警惕IE7新漏洞导致的木马病毒暴增

2月20日,瑞星公司发出2009年度第一个红色(一级)安全警报,因为针对IE7新漏洞(MS09-002)的病毒攻击代码在网上公布,导致利用该漏洞的新木马病毒大量出现.由于该类木马病毒的暴增,根据瑞星"云安全"系统的统计,仅在2月19日就截获了高达866万人次的挂马网站攻击,比前一天增加了一倍.从瑞星"恶意网站监测网"上可以看到,利用该漏洞的挂马网站拦截量直线上升,已升为目前危害最严重的漏洞.  上报被攻击记录的电脑都安装了"瑞星全功能安全软件2009&qu

O-blog漏洞暴光_漏洞研究

ps:郁闷纳,一个整形变量,为什么不做一强制转换呢!       看过第六轮黑防实验室的两位大侠对Oblog3.0 Access版本的渗透过程,敬佩之情犹如滔滔江水连绵不绝,又如黄河之水一发而不可收拾,尤其是他们把社会工程学原理利用得淋漓尽致,以及巧妙的后台上传shell的方法.佩服,佩服.说了这么多废话,我们进入正题,本人在通读Oblog3.0代码的时候发现user_blogmanage.asp文件存在安全隐患,看看下面移动blog日志的操作代码:  sub moveblog()  if id