Blog X

小楼一夜听春雨

Browsing Posts tagged 微软

换了MS-Windows

7 comments

怀着痛苦的心情换成了微软的Windows Vista系统。

感觉速度那个慢啊……动不动就卡住……谁叫我连1G内存都没有呢……

不过,唯一舒服的就是,Apple Safari 4.0 正式版今天出来了,这个浏览器近乎完美啊!CSS3和ACID3全过……苹果的软件就是好……

美国当地时间5月28日,微软公司发布安全建议(971778),证实Windows XP等操作系统存在一个“DirectShow视频开发包”漏洞。一旦该0day漏洞被黑客利用,当网民在线观看经黑客恶意构造的视频文件时,电脑将自动下载和运行木马程序。
continue reading…

昨天才报道IIS6出现WebDAV漏洞,今日国外媒体就报道已经有黑客利用此漏洞将美国印第安纳州立巴尔大学的服务器攻破了。黑客们没有浪费一点点时间,因为公布漏洞与利用漏洞的时间都是周一,仅仅相差几个小时。截止到当地时间周二,该大学的服务器仍旧未修复成功,预计到周四或者周五才能完全修复。

美国计算机紧急反应组近日透露,上周发现的 IIS6 WebDAV 漏洞已经被用在攻击中,这个由计算机安全专家 Nikolaos Rangos 发现的漏洞可以通过一个伪造的 HTTP 请求,查看并上传文件到 IIS6 服务器,攻击利用了微软处理 Unicode token 过程中的漏洞。
continue reading…

近日,瑞星公司和微软公司达成协议,成为目前国内唯一一家微软MAPP安全软件合作伙伴。自即日起,瑞星可以在微软发布补丁之前,提前获取漏洞的相关信 息,并第一时间升级漏洞特征库。这意味着,中国大陆地区的用户可以利用瑞星产品,在最短时间内获得最全面、准确的系统漏洞补丁,大大提高了用户防范新木马 病毒和黑客攻击的能力。

微软MAPP计划目的是为了整合全球安全方面的资源,经过严格考核的顶级安全厂商,可以提早获取微软漏洞的相关信息IBM、思科都是加入该计划的早期成员。目前,国内仅有瑞星和另一家企业级硬件厂商加入了该计划,瑞星是国内安全软件领域的唯一成员。

瑞星市场&BD总监马刚则表示,此次的MAPP项目最大的受益者是广大用户。马刚还透露,双方的工程师一直保持着密切的技术合作关系,瑞星所有安全产品都将近乎完美地支持微软的新操作系统Windows7。

1 comment

周四于迪拜举行的HITB安全大会上,安全研究人员演示了如何通过软件入侵微软最新操作系统Windows 7。

安全研究人员利用了Windows 7系统中无法修复的设计漏洞,稍微能放心点的是,这个攻击方式只能用于Windows 7。

安全研究员Vipin Kumar和Nitin Kumar利用自己开发的VBootkit 2.0,演示了如何在Windows 7启动时获得系统控制权。

虽然这个攻击只能在本机进行,但Windows 7暴露出的这个问题却是由于其自身设计问题而引发的。

VBootkit 2.0只有3KB大小,允许攻击者在系统启动时更改系统内存中加载的文件。由于没有更改硬盘中的数据,所以VBootkit 2.0很难被察觉。消除这个安全问题最有效的办法就是重启电脑。

成功使用该软件入侵后,黑客就可以远程控制目标机器,并改变用户的访问权限。VBootkit 2.0是两位安全研究员开发的第二款程序,原先的版本在2007年曾用来演示如何入侵Windows Vista。