微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: [译稿]最新Web文件夹漏洞爆出 ZERT再次出手第三方补丁
skswujian
注册用户





积分 84
发帖 84
注册 2006-9-10
#1  [译稿]最新Web文件夹漏洞爆出 ZERT再次出手第三方补丁

[译稿]最新Web文件夹漏洞爆出 ZERT再次出手第三方补丁

20分钟前的稿件,外文翻译智囊团Francis成员带来,微软称其正在加紧修复一个漏洞,该漏洞于星期一被一家安全公司发现,并且很快可能被超过600家恶意网站所应用.
目前已经在网上发现了一个名为“网页浏览文件夹图标”的Active控件的多种版本的溢出代码漏洞,一些安全组织也将这个漏洞称为“setslice”漏洞,SANS研究院互联网风暴中心(ISC)周一说.由于代码的散布,ISC已经在周五已将互联网威胁状态提高至“黄”级.

“这个溢出广为人所知,很容易重新生成,并且在越来越多的网站上使用”ISC警报说道.“受到漏洞攻击的风险正在明显上升,而各种类型的溢出用户的也十分危险.一些溢出据信会连接至臭名昭著的CWS(CoolwebSearch),一旦被感染,很难移除.”“CWS是一个广告软件包,它可以跟踪用户在网上的一举一动,对于它的处理,一家反间谍软件开发商警告用户“必须谨慎操作”.

尽管开发商雷蒙德还没有发布修复工具,他们正在争取在10月10号之前完成,独立的0day应急响应小组(ZERT)已经制作了一个非官方补丁,应该可以解除威胁.ZERT在9月22日第一次走进新闻就是因为它比微软提前4天发布了VML修复补丁,目前ZERT已经升级了其Zprotector框架,以应对新的漏洞攻击.

第三方 ZERT Patch
http://isotf.org/zert/patch/ZProtector.zip


PS:我不道微点应对最新的漏洞是否跟进呢,它比微软快一步发布出来呢!

※ ※ ※ 本文纯属【skswujian】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-10-4 09:39
查看资料  发短消息   编辑帖子
zqrsc
版主

反病毒区版主


积分 1133
发帖 1118
注册 2005-11-22
来自 .net
#2  

微点的工作原理 可以让微点能够防御大部分漏洞攻击 并且这个数量在继续提高。
相对第三方公司来说 对于系统漏洞。微软应该做更多的工作。因为原代码问题。

※ ※ ※ 本文纯属【zqrsc】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

偶在~ 偶一直在~ 偶永远都在~偶不可救药的无处不在~
2006-10-4 10:29
查看资料  发短消息  QQ   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号