黑客開始利用XP零日漏洞發(fā)起攻擊

2010/6/16 21:35:32    編輯:Windows7之家 - 小竹子     字體:【

Win7之家afsion.com.cn):黑客開始利用XP零日漏洞發(fā)起攻擊

據(jù)國外媒體報道,微軟周二證實,已經(jīng)有黑客開始利用谷歌工程師上周公布的Windows XP零日漏洞發(fā)起攻擊。盡管微軟并未透露過多細節(jié),但其他研究人員卻給出了相關(guān)信息。網(wǎng)絡(luò)安全公司Sophos高級技術(shù)顧問格雷厄姆·克魯利(Graham Cluley)表示,黑客已經(jīng)篡改了一個網(wǎng)站,并且利用該漏洞來攻擊Windows XP用戶,但他并未透露這家網(wǎng)站的信息。

克魯利表示,只要Windows XP用戶訪問帶有惡意代碼的網(wǎng)站即可被感染。這也是微軟公布的兩種攻擊途徑之一。另外一種途徑則是通過電子郵件來散布惡意代碼。

微軟表示,這家被黑的網(wǎng)站已經(jīng)將惡意代碼刪除,但今后有可能出現(xiàn)更多類似的攻擊。微軟安全響應(yīng)中心總經(jīng)理杰瑞·布賴恩特(Jerry Bryant)說:“由于這一問題的完整細節(jié)已經(jīng)被公布,因此我們預(yù)計今后還會出現(xiàn)更多的攻擊。”

谷歌安全工程師塔維斯·奧曼迪(Tavis Ormandy)上周四披露了微軟的這一安全漏洞,他還公布了一串“驗證概念”(proof-of-concept)攻擊代碼。但奧曼迪表示,他此前5天就已經(jīng)向微軟匯報了這一漏洞,但此舉仍然遭到了微軟和其他研究人員的質(zhì)疑。

谷歌搶先公布

克魯利在博客中表示,奧曼迪的行為“完全不負責(zé)任”。他說:“想要讓微軟開發(fā)出一個補丁,5天根本不夠用。微軟需要對其進行徹底測試,以確保不會為了修復(fù)這一漏洞而產(chǎn)生更多問題。”

奧曼迪上周通過Twitter表示,他之所以公布這一漏洞,是因為微軟沒有承諾會在60天內(nèi)修補該漏洞。微軟證實,該公司團隊曾經(jīng)與奧曼迪就補丁發(fā)布時間進行過討論。

微軟上周四針對該漏洞發(fā)布了一個安全建議,除了承認了這一漏洞的存在,還提供了一個臨時解決方案,幫助用戶防范攻擊。第二天又推出了一款工具,自動注銷HCP協(xié)議處理器。微軟表示,通過此舉,能夠幫助用戶在安全補丁發(fā)布前封鎖攻擊途徑。

克魯利表示,黑客目前使用的攻擊代碼與奧曼迪提供的“概念驗證”攻擊代碼非常相似。其他安全專家則認為,這完全在意料之中。

微軟表示,雖然Windows Server 2003也包含這一漏洞,但是該系統(tǒng)目前不會受到相關(guān)攻擊的威脅。

按照常規(guī)計劃,微軟下一次補丁發(fā)布時間為7月13日,但在緊急情況下仍會打破常規(guī)。但微軟并未對此置評。布賴恩特說:“我們會持續(xù)監(jiān)測威脅狀況,并將通過我們的博客和Twitter發(fā)布最新信息。”