绿盟科技提供紧急升级包应对微软严重漏洞

【51CTO.com 综合消息】10月24日,绿盟科技发出安全警报,微软系列操作系统爆出2008年最大的安全漏洞(Windows Server服务RPC请求缓冲区溢出漏洞MS08-067),影响面包括Windows 2000、Windows Server 2003、Windows XP、Windows Vista等几乎所有主流微软操作系统。远程攻击者可以通过发送恶意的RPC请求触发这个溢出,导致完全入侵用户系统,因此该漏洞很可能造成类似2004年“震荡波蠕虫”、“冲击波蠕虫”的大规模蠕虫攻击。绿盟科技
认为,目前此漏洞已经被名为TrojanSpy:Win32/Gimmiv.A和TrojanSpy:Win32/Gimmiv.A.dll的木马利用。针对此情况,绿盟科技通过对该漏洞进行专业测试,24日当天即对购买绿盟安全产品的客户发出了紧急升级包。目前通过绿盟科技极光远程安全评估系统可以第一时间检测用户主机是否存在该漏洞,通过绿盟科技冰之眼IPS入侵防护系统也可发现并阻断针对该漏洞的攻击。目前尽管微软已经发布了该漏洞的补丁,
但是由于受“黑屏行动”的影响,很多用户已经关闭了系统的补丁自动更新功能,因此该漏洞很可能造成意想不到的严重危害。绿盟科技建议企业用户通过采用结合资产的漏洞管理类产品及时进行资产脆弱性评估和漏洞修补,并且调整企业防火墙和入侵保护产品的安全规则,以应对此漏洞带来的安全风险。

时间: 2024-07-30 16:24:54

绿盟科技提供紧急升级包应对微软严重漏洞的相关文章

微软再爆IE 0day漏洞 绿盟科技提供预警及防护手段

继今年1月14日微软IE浏览器曝出"Aurora"0day漏洞而引发了大规模的挂马攻击后,昨日微软IE浏览器再次爆出严重级别的0day漏洞(Microsoft IE畸形对象操作内存破坏漏洞CVE-2010-0806),受影响的IE浏览器版本包括IE7.0.IE6.0 SP1.IE6.0等几乎所有主流版本. 由于IE在处理非法的对象操作时存在内存破坏漏洞,远程攻击者可能利用此漏洞通过诱使用户访问恶意网页在用户系统上执行指令,从而完全控制用户系统.此漏洞是一个0day漏洞,目前已经报告有利

微软证实漏洞的存在

一名黑客上周于BugTraq邮件论坛公布了锁定IE漏洞的0day攻击程序,根据国外媒体报道,微软已于本周证实该漏洞的存在. eWeek引述微软发言人的说法指出,微软已得知相关攻击程序已被公布在网络上,但目前尚未接获攻击报告. 赛门铁克(Symantec)表示,该漏洞存在于IE处理CCS信息的方式,影响IE 6及IE 7,虽然日前已有的攻击程序尚不可靠,但预计很快就会出现更完整的攻击程序. 另一安全顾问VUPEN则表示该漏洞会导致远端程序攻击,属于0day攻击的重大漏洞. 微软并未对漏洞细节及所影

微软lnk漏洞解决方案 防范看一眼就中毒

2010年7月16日,Windows快捷方式自动执行0day漏洞(微软安全知识库编号2286198)被披露,很快网上已经可以找到利用这个漏洞攻击的样本.利用Windows快捷方式自动执行0day漏洞可以做到:看一眼恶意软件就中毒,而根本不需要去执行它.这个漏洞将会被广泛使用,网民须高度重视. 攻击者利用Windows快捷方式自动执行0day漏洞,可以制作一个特殊的lnk文件(LNK是快捷方式文件的 扩展名),当Windows解析这个LNK文件时,会自动执行指定的恶意程序.这个漏洞最佳利用通道是U

十八次防御微软0day漏洞 360临时补丁国内领先

中介交易 SEO诊断 淘宝客 云主机 技术大厅 近日Office图像引擎组件曝出高危漏洞,但微软11月"补丁日"并未彻底修复.为此,360安全卫士第一时间升级防护模块,能够在不影响Office日常使用的前提下防御漏洞攻击.这也是360安全卫士至少第18次为微软0day漏洞提供防护措施,远远领先其他国产安全软件. 0day漏洞,是指安全补丁发布前被外界掌握的有关操作系统或第三方软件的漏洞信息,也是对网民威胁最大的漏洞.微软宣布2014年4月8日之后,将不再为Windows XP操作系统提

百度内部召开紧急会议 应对央视曝光

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断淘宝客 站长团购 云主机 技术大厅 11月17日消息,据百度内部人士透露,百度总部及各分公司上周末召开紧急会议应对央视曝光"百度竞价排名中虚假医药网站欺骗消费者",会议中强调,没有医药许可证的百度竞价排名网站将在18日全部下线,当竞价排名用户提供正规医药许可证并通过百度总部严格审查后方可上线. 在周六周日两天的央视新闻30分中,央视曝光百度竞价排名中

绿盟科技发布Linux内核本地提权漏洞威胁预警通告 这个漏洞9年才被修复

Linux内核出现本地提权漏洞 CVE-2016-5195 事件引发业界关注.绿盟科技发布Linux内核本地提权漏洞威胁预警通告,通告将该漏洞定义为中级,这意味着该漏洞影响范围可控,危害程度可控,利用难度较高,绿盟科技将实施7*8小时内部应急跟踪,72小时内完成技术分析.产品升级和防护方案. 通告全文如下 Linux内核的内存子系统在处理写时拷贝(Copy-on-Write,缩写为COW)时存在条件竞争漏洞,导致可以破坏私有只读内存映射.一个低权限的本地用户能够利用此漏洞获取其他只读内存映射的写

微软IE漏洞致全球1万多个网站受害

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 北京时间2月3日消息,微软IE漏洞被黑客利用对Google展开攻击,有1万多个网站受害,微软虽然在两周前提前发布更新程序.不过,专家2日指出,在微软未修补的期间,确实已造成灾情,有不少人可能已被漏洞影响遭植入木马程序. Google此次遭受袭击是近几年来看到的规模最大.最复杂的.以特定公司为目标的网络攻击,名为极光行动(Operation A

微软两漏洞被大规模攻击

360安全中心13日发布公告称,继上周爆发"MPEG-2视频"0day漏洞,微软又爆发"Office内存破坏"0day漏洞,目前木马产业链已开始同时利用这两个漏洞大肆传播木马病毒.360安全专家表示,同时利用两大微软0day漏洞对网民进行大规模"挂马"攻击,这在网络安全历史上还是第一次出现. XP系统Office2000受影响 据360安全专家介绍,微软"Office内存破坏"0day漏洞存在于Office网页组件"

黑客同时大规模攻击两大微软0Day漏洞

据新华社电 360安全中心13日发布公告称,继上周爆发"MPEG-2视频"0Day漏洞,微软又爆发"Office内存破坏"0day漏洞,目前木马产业链已开始同时利用这两个漏洞大肆传播木马病毒.360安全专家表示,同时利用两大微软0day漏洞对网民进行大规模"挂马"攻击,这在网络安全历史上还是第一次. 据介绍,微软"Office内存破坏"0day漏洞存在于Office网页组件"OCW10.dll"中,黑客如果