微軟不愿修復(fù)Windows漏洞 用戶都將受到攻擊



          8月24日消息,據(jù)國外媒體報道,微軟對研究人員稱,它不會修復(fù)一個可能導(dǎo)致許多Windows應(yīng)用程序遭到攻擊的安全漏洞。

          據(jù)報道稱,許多開發(fā)人員(包括微軟的)濫用Windows的重要功能導(dǎo)致許多應(yīng)用程序因裝載組件的方式而受到攻擊。

          這個問題是上個星期首次出現(xiàn)的。當(dāng)時,Rapid7首席安全官和開源軟件Metasploit黑客工具的制作者HD Moore說,他發(fā)現(xiàn)了包括Windows Shell在內(nèi)的40個有漏洞的應(yīng)用程序。一天之后,斯洛文尼亞的安全公司Acros說,在它從2008年12月開始實施的一項調(diào)查中,該公司發(fā)現(xiàn)了200個有漏洞的Windows應(yīng)用程序。

          所有這些研究人員都指出,由于軟件裝載Windows動態(tài)鏈接庫(即.dll擴展名的文件)以及.exe和.com為擴展名的可執(zhí)行文件的方式存在問題,黑客能夠利用許多Windows應(yīng)用程序的安全漏洞。如果黑客在應(yīng)用程序搜索的一個目錄中植入偽裝的惡意軟件,當(dāng)應(yīng)用程序查找一個.dll、.exe或者.com文件時,黑客就能劫持用戶的PC。

          Kwon星期一說,他在包括Office 2007、Adobe Reader和所有主要的瀏覽器在內(nèi)的Windows程序中發(fā)現(xiàn)了將近30個安全漏洞之后,他曾在2009年8月向微軟報告了這個問題。

          在Kwon與微軟安全反應(yīng)中心的工程師就遠程可執(zhí)行代碼的安全漏洞問題進行的交流過程中,微軟對他說,微軟不會發(fā)布安全補丁,而是通過未來推出的Windows和Office的服務(wù)包來解決這個問題。

          Kwon說,微軟不愿意提供補丁是因為造成這種安全漏洞的根本原因是其它廠商的產(chǎn)品。微軟還告訴他說,微軟打算與那些包含安全漏洞的軟件的廠商進行合作。

          斯洛文尼亞的安全公司星期一在博客中說,根據(jù)我們的研究結(jié)果,我們可以肯定地說,所有的Windows用戶都可能受到通過至少一種二進制代碼植入安全漏洞實施的攻擊。

          微軟對于Kwon所說的該公司不愿意或者不能通過修復(fù)Windows漏洞解決這個問題的說法不愿意發(fā)表評論。

      北大青鳥網(wǎng)上報名
      北大青鳥招生簡章
      主站蜘蛛池模板: 国产一区二区四区在线观看| 日韩精品一区二区三区在线观看 | 日韩精品一区二区三区影院| 中文字幕一区二区三区乱码| 成人无号精品一区二区三区| 蜜臀AV一区二区| 无码喷水一区二区浪潮AV| 伊人久久大香线蕉av一区| 日韩AV在线不卡一区二区三区| 久久久久久人妻一区二区三区 | 无码一区二区三区视频| 中文字幕在线无码一区| 一区视频免费观看| 亚洲国产高清在线一区二区三区| 国产伦精品一区二区三区无广告| 无码少妇A片一区二区三区 | 久久精品亚洲一区二区三区浴池| 中文字幕精品一区| 国产日韩AV免费无码一区二区| 麻豆精品一区二区综合av| 视频一区二区在线观看| 无码少妇一区二区浪潮av| 无码国产亚洲日韩国精品视频一区二区三区 | 午夜一区二区在线观看| 性色av无码免费一区二区三区| 国产精品无码一区二区在线| 无码人妻一区二区三区兔费| 人妻在线无码一区二区三区| 在线观看中文字幕一区| 日本精品一区二区三区视频| 国产一区二区三区播放| 久99精品视频在线观看婷亚洲片国产一区一级在线 | 国产精品久久久久一区二区| 韩国精品一区二区三区无码视频| 在线成人综合色一区| 午夜视频久久久久一区| 国产一区三区二区中文在线| 国产成人精品一区二区三区免费| 午夜精品一区二区三区免费视频| 亚洲香蕉久久一区二区三区四区 | 无码人妻精品一区二区三区在线|