烈火网(liehuo.net)4月19日消息 微软解决了几个关键的媒体处理漏洞,包括在windows media player中的一个严重漏洞,通过该漏洞,攻击者可以远程操控来获取重要文件,并控制windows机器。此外,我们不能忽视网警110报警电话给行业发展注入了新的活力,对于激活市场有着深远的意义。
微软发布了11个安全公告(其中有五个很严重),修复其产品中的25个漏洞。
其中急需关注的公告是ms10-019,它解决windows authenticode验证中的两个漏洞,数字签名格式,它安装在计算机上是为了验证软件的来源和完整性。对于 windows 所有版本(包括windows 7),此安全更新的等级为严重。攻击者可以利用这个漏洞,阻碍认证过程,欺骗windows用户以为有一个恶意文件。一旦攻击者成功利用了这些漏洞,他就可以访问并完全控制计算机。ms10-019补丁不是修复特定的漏洞。此安全更新通过在签署和验证可执行软件或cabinet文件时迫使windows执行额外的验证步骤来解决漏洞。
漏洞管理厂商qualys的首席技术官,wolfgang kandek说,精明的攻击者利用这些漏洞来欺骗验证系统,并冒充adobe系统或其他软件供应商签署的合法签名。
kandek 指出,如果你将这两个漏洞结合起来,基本上你可以通过绕过一个可执行程序来安装你想冒充的人的签名,如果我懂得利用这两个漏洞,我就可以分发签名的恶意文件,人们可以很确定地说,他们信任这个签名。
严重的媒体漏洞引起驱动攻击风险
根据微软安全响应中心的高级安全通信经理jerry bryant所说,修复微软mpeg layer-3音频编解码器漏洞的公告,也应在优先名单中靠前排列。ms10-026解决音频解码器堆栈溢出漏洞。对于windows 2000、windowsxp、indows server 2003以及2008的所有受支持版本,此安全更新的等级为严重。如果用户试图打开一个包含mpeg layer-3音频流的恶意avi文件,此漏洞就使机器很容易受到攻击。
bryant在msrc博客上写道,可能仅仅因为访问了一个有特制avi文件(在页面加载时开始音频流)的网页,也有可能引发该漏洞。
bryant说windows管理员还应密切关注ms10-027,windows media player中的一个漏洞。对于 windows media player 9系列,当安装在windows 2000和windows xp的所有受支持的版本上时,此安全更新的等级为严重。在windows media player activex控件中的远程代码执行漏洞,可被攻击者利用,使用户浏览一个有恶意媒体内容的。
qualys的kandek表示,类似的漏洞攻击情况非常普遍。访问一个合法,也有可能受到这种攻击。
kandek说,最好的防御措施就是保持最新的补丁更新、最新的驱动程序和组件。
微软还关闭了两个已知的问题。ms10-020修复服务器消息块(smb)协议中的漏洞,服务器消息块协议处理的是网络上设备之间的通信。该公告也处理smb的其他漏洞,对于windows所有版本上运行的smb,此安全更新的等级为严重。微软表示,通过更正smb客户端处理smb响应、分配内存和验证smb响应中的字段的方式,此安全更新解决了该漏洞。如果成功利用,攻击者能够通过这些漏洞访问该机器。
ms10-022修复了vbscript与windows帮助文件交互方式的问题。该漏洞允许攻击者通过诱骗用户浏览一个恶意网页,然后按f1键访问internet explorer中windows帮助文件,运行任意代码。对于windows 2000、windows xp和windows server 2003,此安全更新的等级为重要。
公告ms10-025解决在windows 2000 server上运行的windows media services中的一个严重漏洞。微软表示,如果攻击者发送一个恶意传输信息包到运行windows media services 的windows 2000 server系统上,此漏洞可能允许远程执行代码。
微软也修复了windows内核中的一些漏洞。ms10-021很重要,影响windows的所有版本。这些漏洞会影响内核验证的注册表项,还包括许多不同的内存错误。ms10-023修复microsoft office publisher中的漏洞。它影响office publisher 2002、2003和2007。微软表示,攻击者可用缓冲区溢出漏洞来获得与受害者相同的用户权限。
其他微软公告:
ms10-024修复microsoft exchange和windows smtp服务中的漏洞,此安全更新的等级为重要。ms10-028修复microsoft office visio中的一个严重漏洞。公告ms10-029修复windows xp、windows server 2003、windows vista和windows server 2008中的一个windows错误。微软表示,此漏洞可能允许攻击者欺骗 ipv4 地址,以便它可绕过依赖源 ipv4 地址的筛选设备。