谷歌工程师Tavis Ormandy是一名bug hunter,因找出内核级操作系统编码错误而出名。他目前发布了有关Windows XP中严重零日漏洞的详情,该漏洞可以被远程攻击者利用。这个漏洞包含在Windows帮助和支持中心,Windows帮助和支持中心是一个基于Web的功能主要为最终用户提供技术支持。本周,Ormandy在Full Disclosure邮寄清单上发布了公告,Ormandy解释了这个漏洞的严重性,还发布了概念验证码,说明它是如何工作的。研究人员表示,错误存在于支持工具中的协议处理程序,它将基于Web的支持文件列入白名单。一个成功的跨站点脚本(XSS)攻击,可使攻击者远程执行代码,并完全控制受害者机器。据Ormandy说,该漏洞存在于使用主要浏览器(包括Internet Explorer 8)的Windows XP和Windows Server 2003中。概念验证使用Windows Media Player 9来利用该错误。Windows XP默认提供该媒体播放器。他说,该媒体播放器的其他版本也可以被利用。Ormandy写道,“几乎没有一个真正的攻击会被受害者发现。也许唯一不可避免的信号是在攻击者隐藏它之前,在帮助中心窗口的短暂显示。”微软周四发表声明,责备Ormandy披露有关漏洞的详细资料。在微软安全响应中心博客上,微软MSRC主任Mike Reavey说,该漏洞是6月5日报道的,工程师只有3天时间,来确定问题的严重程度,并作进一步调查。Reavey 说,“在没有给我们时间来解决问题的情况下,就公开披露这一安全漏洞的细节,以及如何利用它,这可能使攻击更广泛,并置用户于风险中。” Reavey说,这个安全漏洞仅限于Windows XP和Windows Server 2003。到目前为止,还没有主动攻击的报道。此外,微软周四发布了一个公告,概述了Windows帮助和支持中心的漏洞。作为一种解决方法,微软敦促用户
注销HCP协议,以防止攻击。在过去的类似漏洞中,该解决方法被成功地使用。默认情况下,该协议允许使用帮助和支持中心的功能。
谷歌bug hunter发现严重Windows XP漏洞
时间: 2024-10-28 05:46:18
谷歌bug hunter发现严重Windows XP漏洞的相关文章
谷歌提前公布Windows XP漏洞 微软很生气
6月12日消息,据国外媒体报道,谷歌工程师塔维斯·奥曼迪(TavisOrmandy)日前公开了WindowsXP的一处漏洞,导致微软很不高兴.奥曼迪最先发现了存在于WindowsXP和WindowsServer2003中的一处安全漏洞,该漏洞允许黑客控制用户计算机.上周六,奥曼迪将该漏洞通知了微软,但本周四就对外公布,并提供了攻击代码.尽管奥曼迪已经声明,该行为只代表个人,与谷歌公司无关,但微软还是很生气.微软安全响应中心总经理杰理·布赖恩特(JerryBryant)称,这是一种不负责任的行为.
XP SP2 发现两处安全漏洞
晕死,sp2出问题了.正在焦急Microsoft发布正式版本的sp2,所以随处看看,没有想到....哎!没曾想看到了这样的消息! 上周,德国的Heise安全公司宣布,他们已经发现Windows XP SP2服务包中存在的两个漏洞,这两个漏洞可以被电脑入侵者用来运行可执行文件. 第一个漏洞:一般说来,微软的IE浏览器将文件分为几个安全级别,称为ZONE ID,凡是从网上来的文件都被定为3级,IE不允许自动运行和打开这些文件,或者在打开这些文件时都会报警告.不过Heise公司研究发现,可以从COMM
Windows XP停止补丁的背后:十大安全漏洞
日前,微软公司宣布从2014 年4月8日起,将停止对Windows XP操作系统的支持服务,届时,作为微软历史上最长寿的操作系统,Windows XP将正式退出历史舞台.同时,微软Office 2003也将于2014年4月8日停止服务.显然,微软公司的这一举措,很大程度上是出于商业运作的考虑,关停旧操作系统的支持服务一方面可以缩短产品线长度,减少产品的维护成本,另一方面,还可以通过强迫用户升级来实现对于Windows 8等新操作系统的推广.据统计,目前全球仍有大约5亿台电脑在使用Window
教你上网前保证Windows XP安全的办法
当您安装新的 Windows XP Home.Professional 计算机时,需要确保系统安装了最新的更新软件和安全软件,以便在连接至 Internet 之前防御病毒和其它潜在威胁.连接至 Internet 后,定期更新操作系统和防病毒软件也同样重要. 下面这些步骤可帮助您以最新可用的 Windows XP 安全工具来设置新计算机. 第1步:正确安装系统补丁 安装完Windows XP后,我们接着马上需要进行Windows XP SP2的安装(硬盘剩余空间最好不要小于1.6GB),该补丁是2
Stuxnet多年之后:Windows Shell漏洞仍然肆虐
关于谎言的老谚语也可用来描述信息安全行业:世界上有三种谎言:谎言.该死的谎言以及统计数据.数据的来源.如何计算以及如何分析数据可能会对结论产生很大的影响.期待行业供应商提供经过同行审查的学术质量级研究是非常高的期望,这可能不太合理,并且,很多时候企业需要利用这种最佳信息来做出决策.这并不一定会改变企业结论,但可能会使得企业在得出结论之前,需要仔细评估这些研究数据以查看其如何适用于其企业.Stuxnet利用的Windows Shell漏洞是需要企业仔细评估的漏洞之一.自被公开以来,Windows
微软警告:Windows XP的零日漏洞攻击增加
微软警告说,黑客正在加紧对Windows XP零日漏洞(由谷歌工程师上个月披露)实施攻击.在博客中,微软恶意软件防护中心的成员Holly Stewart表示,微软发现第一波攻击开始于6月15日,主要针对有缺陷的部件.Stewart在Microsoft恶意软件保护博客中写道,从那以后,这种攻击越来越频繁.Stewart写道,"攻击急剧增加,而且不再局限于特定地区或目标,我们要确保客户意识到这一现象."微软表示,公司的工程师仍在测试补丁,同时敦促用户采用微软最近发布的 安全公告中的应对方案
TK发现了Windows 史上最大漏洞,Intel CPU设隐秘子系统 | 宅客周刊
1. 以黑客教主之名,TK发现了Windows 史上最大漏洞 近日,Windows又在进行一次大规模的漏洞补丁更新.其中有两个高危漏洞,对windows95到windows10都会产生影响,几乎可以被认为是史上影响最广泛的windows漏洞.这两个漏洞的发现者是"黑客教主"TK(TombKeeper),即腾讯玄武实验室创建者于旸.他将漏洞命名为"Bad Tunnel".Windows计划授予其5万美元的奖金. 图为微软对漏洞发现者致谢页面 TK说,利用这个漏
Windows XP古老Bug使病毒横行网络
当你在机场.咖啡厅或图书馆打开笔记本电脑搜索无线网络时,很可能也发现过一些莫名其妙的Ad hoc直连连接.有一定网络安全常识的人都应该了解,连接这种不明来源的网络前一定要三思,因为 它们 有的不仅不能连接互联网,还有可能会盗取你的个人信息甚至银行密码.而近日有安全专家指出,出现很多此类"病毒网络"的原因实际上是来自一个Windows Xp系统的古老Bug.无线网络安全专家Joshua Wright称,在美国流行最广的一个无效WiFi网络名称就叫做"Free Public Wi
微软一口气修复 49 个安全漏洞:Windows XP 也没落下
6月14日是微软月度例行安全补丁日,尽职尽责的软件帝国一口气发布了一大堆补丁,总计修复了多达49个漏洞,包括至少27个高风险的远程代码执行漏洞,并且涉及各个操作系统,甚至包括Windows XP. 这也是继上个月紧急发布WannaCry勒索病毒漏洞防御补丁后,微软第二次修复Windows XP的安全问题,真可谓仁至义尽. 该补丁编号CVE-2017-8543,影响所有Windows系统版本,包括已停止支持的Windows XP.Windows Server 2003.Windows Vista,