首页
社区
课程
招聘
[公告]开通『漏洞分析预警』 版块
2010-1-22 00:31 8562

[公告]开通『漏洞分析预警』 版块

2010-1-22 00:31
8562
开通『漏洞分析预警』,其他版块的相关帖,将会汇总此版。此版将配合国家漏洞库开展。

本版版主招募中,欢迎申请,细则:http://bbs.pediy.com/showthread.php?t=72695

看雪论坛
http://bbs.pediy.com
2010.1.22

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞0
打赏
分享
最新回复 (34)
雪    币: 85452
活跃值: (198780)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
linhanshi 2010-1-22 00:39
2
0
谷歌安全专家公开32位Windows操作系统新漏洞

http://www.cnbeta.com/articles/102524.htm

最近一名谷歌公司的安全专家发现了Windows操作系统的一处新安全漏洞,这种安全漏洞可令入侵者获得系统的控制权。为此这名专家建议Windows用户应对系统默认配置进行调整,以便修补该漏洞。这种漏洞是由Windows系统中的一个名为DOS虚拟机( Virtual DOS Machine)的部件所造成的,该部件1993年随Windows NT推出。攻击者可以利用这个漏洞向系统内核插入恶意代码,并利用这些代码来对操作系统的敏感文件进行修改。

一名安全专家Tom Parker表示:“理论上讲,攻击者利用这个漏洞可以直接实施内存写入操作,而恶意软件当然也有可能会利用这种漏洞。”

所有自1993年以来发布的32位版操作系统中均存在这些漏洞,包括Windows XP,Server 2003, Vista, Server 2008,以及WWindows 7,而Windows2000也有可能受到这个漏洞的影响。而一家名为Immunity的安全软件厂商则已经开发出了一款利用这种漏洞工作的软件Canvas,据称除了Windows 3.1之外,这款软件在其它各款32位系统中均可正常工作。

发现这里漏洞的谷歌安全专家Tavis Ormandy表示,要修复这个安全漏洞,用户只需要将操作系统中的MSDOS以及WOWEXEC子系统功能关闭即可,由于这种子系统功能只影响16位程序,因此关闭之后不会造成太多的副作用。他并表示今年6月份他便已经将这个安全漏洞告知了微软方面。

他在博客中写道:“遗憾的是,目前我们还没有看到微软方面发布任何有关的漏洞补丁。而由于漏洞的修补手续并不繁杂,而且该漏洞将对用户的系统安全造成较大的威胁,因此我决定公开这一漏洞及其修补方法。”

而微软方面则表示其有关部门正在调查Ormandy提供的信息,并称他们目前为止还没有发现有针对该漏洞的攻击行动。
雪    币: 2096
活跃值: (100)
能力值: (RANK:420 )
在线值:
发帖
回帖
粉丝
rockinuk 8 2010-1-22 01:14
3
0
Full Support!
How about change to 『漏洞分析预警及新聞』?

Resean:
They may report news or article about leakage here.
雪    币: 1981
活跃值: (771)
能力值: ( LV13,RANK:420 )
在线值:
发帖
回帖
粉丝
demoscene 7 2010-1-22 01:26
4
0
暂时还不熟悉的领域,
支持一下
差点看成是"配合国家的要求"
雪    币: 122
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Campaign 2010-1-22 07:57
5
0
呵呵~支持看雪全面发展。。。
雪    币: 360
活跃值: (77)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
popeylj 6 2010-1-22 08:25
6
0
support !!
雪    币: 401
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Hia 2010-1-22 10:24
7
0
重在分析。。
雪    币: 431
活跃值: (1875)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
riusksk 41 2010-1-22 11:43
8
0
support
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
dafeiqiqi 2010-1-22 12:05
9
0
支持看雪,越办越好
雪    币: 268
活跃值: (95)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
chimney 3 2010-1-22 15:04
10
0
支持!全面发展!
雪    币: 576
活跃值: (1359)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
我是土匪 4 2010-1-22 19:04
11
0
支持!
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
nbw 24 2010-1-22 20:26
12
0
支持一下漏洞研究!
雪    币: 210
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
孤独的缘 2010-1-22 22:33
13
0
支持。。。
雪    币: 69
活跃值: (140)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Esc 2010-1-22 23:21
14
0
up up up
雪    币: 558
活跃值: (46)
能力值: ( LV2,RANK:16 )
在线值:
发帖
回帖
粉丝
kinglord 2010-1-23 00:02
15
0
灰常支持 。。
雪    币: 44
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
曾晨曦 2010-1-23 08:02
16
0
支持!全面发展!
雪    币: 414
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
孟贤 2010-1-23 09:47
17
0
支持下~
雪    币: 1270
活跃值: (104)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
AsmDebuger 1 2010-1-23 11:25
18
0
开始走向康庄大道。
雪    币: 450
活跃值: (552)
能力值: ( LV9,RANK:690 )
在线值:
发帖
回帖
粉丝
winndy 17 2010-1-23 12:32
19
0
恭喜新版开张
雪    币: 196
活跃值: (135)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
thinkSJ 4 2010-1-23 17:40
20
0
支持研究漏洞~
雪    币: 69
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
robbenmess 2010-1-26 10:31
21
0
支持支持,期待有好帖!
雪    币: 338
活跃值: (103)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
kkmylove 2 2010-1-27 10:18
22
0
支持 看雪 期待精华
雪    币: 21864
活跃值: (983)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
suiyingjie 2010-1-29 13:59
23
0
支持漏洞研究!
雪    币: 58
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
skybright 2010-2-1 10:08
24
0
支持支持!!!
雪    币: 194
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
永乐 2010-2-1 10:32
25
0
支持许啊呵呵帮助大家帮助自己
游客
登录 | 注册 方可回帖
返回