压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

XP再曝0day漏洞 企業(yè)又面臨安全危機(jī)

  最近,國(guó)外安全研究人員公布了一個(gè)影響Windows XP系統(tǒng)的0day漏洞。據(jù)稱(chēng)該漏洞早在4月28日已報(bào)告微軟,但由于XP失去微軟服務(wù)支持而得不到補(bǔ)丁,研究人員根據(jù)漏洞信息披露原則在一段時(shí)間后公開(kāi)漏洞細(xì)節(jié),以此警示XP用戶(hù)注意防范。

  據(jù)介紹,此次曝光的XP漏洞主要影響企業(yè)用戶(hù)。據(jù)分析,存在漏洞的MQAC.SYS是Windows消息隊(duì)列的驅(qū)動(dòng)程序,一般只在服務(wù)器或工作站上使用,個(gè)人電腦上該驅(qū)動(dòng)程序默認(rèn)是不啟動(dòng)的,因此XP的個(gè)人用戶(hù)不受此漏洞影響。

  對(duì)于企業(yè)用戶(hù)來(lái)說(shuō),最新曝光的XP漏洞存在較大危害。該漏洞可被惡意程序利用獲得系統(tǒng)控制權(quán),破壞和禁用大多數(shù)安全軟件,包括反病毒軟件、防火墻、主動(dòng)防御軟件、沙箱和還原系統(tǒng)等,也可以用于繞過(guò)Windows安全保護(hù)機(jī)制,或者在服務(wù)器上提升權(quán)限,控制整個(gè)網(wǎng)絡(luò)服務(wù)器,直接威脅到政府、企業(yè)、網(wǎng)吧的信息安全。

  值得警惕的是,此漏洞細(xì)節(jié)已經(jīng)完全公開(kāi)。盡管安全研究人員有權(quán)在廠商拒絕修復(fù)漏洞的前提下公布漏洞信息,但鑒于XP在全球尤其是中國(guó)擁有大量用戶(hù),此漏洞無(wú)疑對(duì)仍在使用XP的企業(yè)服務(wù)器和工作站形成嚴(yán)重威脅。

 

上一篇:智能無(wú)懼挑戰(zhàn) 山石網(wǎng)科轟動(dòng)RSA2015

下一篇:專(zhuān)家稱(chēng)iPhone獲取用戶(hù)信息漏洞疑后門(mén)