个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
您的位置:首页 > 资讯中心 > 安全信息 > 正文 免费在线查毒
惊爆:WindowsXP SP2被发现存在两处安全漏洞
2004年08月19日 09:24 赛迪网 
302 Found

302 Found


nginx/1.0.5
  8月19日消息,尽管被人们给予厚望的Windows XP SP2才刚刚发布,但不幸的是,目前安全人员已经从中发现了两处安全漏洞。他们表示,尽管这两处漏洞并不是十分严重,但已经给入侵者留下了攻击的“后门”。

  德国互联网安全站点“Heise Security”日前在其网站上发布了一则消息,称在刚刚发布的Windows XP SP2中发现了两处安全漏洞,这些漏洞可以让黑客通过SP2进行蠕虫传播。他们同时提醒用户,不要从可疑站点下载任何内容的信息。

  尽管如此,Heise Security认为这两处安全漏洞并不是十分严重,因此仍建议用户安装SP2。据悉,Windows XP SP2是微软公司于8月6日正式发布的,它新增了一系列新的安全特征,如内置防火墙、阻止恶意内容下载等。

  Heise Security负责人Jurgen Schmidt表示,新的安全漏洞出现在“ZoneID”应用上。ZoneID主要用来记录IE浏览器的安全区域,为不同来源的文件和数据分配不同的安全级别。

  而XP SP2则以文本文件的形式在本地计算机中保存ZoneID,这些ZoneID文件通常是链接到下载文件的,当用户试图打开的下载文件来自可疑站点时,系统通常会弹出一个警告。但是,XP SP2中的某些特征却不给出任何警告,便允许用户直接打开这些下载文件。

  而第二处漏洞则被Schmidt称为“程序错误”,当下载文件被重新命名后,XP SP2无法对缓存中的ZoneID信息进行及时更新,这样入侵者在攻击时就可以躲避系统的用户警告了。

  但Schmidt同时表示,目前,入侵者还无法通过远程方式直接利用上述漏洞对用户计算机进行更新。他们都需要计算机用户执行某项操作,如打开Windows的命令符应用,或重新命名文件。

  据悉,微软公司目前已经得到该消息,他们表示,这些漏洞与XP SP2的设计初衷并不冲突。而且,上述漏洞并不足以让微软向用户发出警告,或发布补丁程序
    【责任编辑:Belinda】
金山引爆“双响炮” 毒霸词霸99元热卖
24小时免费扫描QQ病毒及冲击波
免费使用词霸搜索 随时随地获取海量词典及例句
大型社区交友类短信游戏--让我遇见你
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 解决不是硬件故障的硬件故障网卡资源再分配 2004-08-19 09:51
· 雅典整个电脑安保系统创纪录 价值四亿美元 2004-08-19 09:39
· 对网络犯罪量刑过轻 无法充分的震慑攻击者 2004-08-19 09:35
· 病毒和垃圾邮件愈来愈亲密 经济利益是纽带 2004-08-19 09:28
· 黑客攻击行为特征 反攻击技术综合分析报告 2004-08-18 21:52
· KeeneDigital MediaServer敏感信息泄露漏洞 2004-08-18 21:47
· VentaFax传真程序本地权限提升执行指令漏洞 2004-08-18 21:43
· Rsyncsanitize_path()远程任意文件读写漏洞 2004-08-18 21:37
· BlackIceServer Protect防火墙规则修改漏洞 2004-08-18 21:33
· SpamAssassin畸形消息远程拒绝服务攻击漏洞 2004-08-18 21:29
·金山毒霸单机版讨论区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 再谈“CIH病毒”专题 2004-04-24 14:44
· “诺维格”蠕虫病毒专题 2004-01-28 17:24
· “恶鹰”蠕虫病毒专题专题 2004-01-28 15:06
· 微软惊爆IE漏洞专题 2003-12-03 21:25
· “漏洞狂潮来袭”专题 2003-10-21 19:39
· “即时通讯软件”安全隐患重重专题 2003-10-08 15:04
· 金山“安全体验风暴”专题 2003-08-21 21:01
· RPC漏洞攻击——“冲击波”肆虐专题 2003-08-12 17:17
· “流言”蠕虫病毒专题 2003-08-03 17:29
· 全球黑客攻击专题 2003-07-07 14:34
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号