返回上一页  首页 | cnbeta报时: 09:27:50
Flame恶意软件侵入Windows Update
发布日期:2012-06-05 10:26:45  稿源:
据微软安全调查人员报道,此前只是攻击伊朗计算机的火焰(Flame)间谍恶意软件目前已经开始大量攻击使用Windows Update的微软用户。微软公司发布Windows Update旨在给其用户提供安全补丁。卡巴斯基实验室的专家Alexander Gostev在其博客写道,“火焰其中的部件"Gadget"和"Munch"利用已经至少有一台电脑感染的局域网,在其中挂载一个中间人攻击程序。”


火焰的开发者利用微软Terminal Server产品的弱点和微软工程师对密匙管理作出的错误决策,开发出非正式的加密证书。

而微软公司方面对外表示他们已经在星期天新增了三个证书授权。但至于微软的这一措施是否奏效我们仍不得而知。此外,公司也未对其用户提供哪些网络可能受损的信息。

根据卡巴斯基实验室的Gostev的说法,火焰病毒攻击者已经在使用微软的欺诈证书来攻击目前正在使用Windows Update的电脑。

火焰病毒通过设置一个伪造的名为MSHOME-F3BE293C的服务器,绕过合法的Windows Update。当电脑连接到网络上时,用户们就会看到伪装成正版的微软更新软件,而此时,火焰病毒就从伪造的服务器传输到电脑里。

现在,微软公司为了解决这一问题,正在启用他们的紧急更新程序。他们将为用户提供一个新的补丁,这个补丁将可以缓解目前Windows受到的威胁。但是至于这个新补丁是否真的管用,至少还是要等到微软代表们给出额外的指导。
我们在FebBox(https://www.febbox.com/cnbeta) 开通了新的频道,更好阅读体验,更及时更新提醒,欢迎前来阅览和打赏。
查看网友评论   返回完整版观看

返回上一页  首页 | cnbeta报时: 09:27:50

文字版  标准版  电脑端

© 2003-2025