滚动 | 头条 | 特稿 | 图片新闻 | 独家 | 业界·财经 | 互联网·电信 | 硬件 | 笔记本 | 手机 | 数码 | 软件 | 游戏 | 专题

微软称俄罗斯安全公司发现的问题不是安全漏洞

(2005-02-03 11:25) (编译 东缘) (天极网)
导读--俄罗斯研究人员说,微软Win XP SP2更新的内存保护程序不能阻止普通的安全攻击。微软表示,情况并没有那样严重。

  天极网2月3日消息 俄罗斯安全软件公司Positive Technologies的研究人员Alexander Anisimov说,微软Win XP SP2更新的内存保护程序不能阻止普通的安全攻击。微软表示,情况并没有那样严重。

  Positive Technologies上个星期发表一篇文章解释了如何绕过Windows XP SP2操作系统中的DEP(数据执行保护)和堆栈溢出保护这两项安全功能。

  目前只有AMD K8、英特尔的安腾和某些Xeon处理器支持这种NX(执行保护)技术。这种技术是防止缓存溢出攻击的。缓存溢出是软件安全问题的根源,微软Windows中的安全漏洞通常都是这个原因引起的。例如,著名的“Sasser”蠕虫就是利用Windows的本地安全授权子系统服务中的缓存溢出漏洞传播的。

  微软的NX保护技术是为了使黑客很难向内存加入恶意代码。但是,Positive Technologies公司的MaxPatrol安全扫描器研究小组发现了这个防护措施中的弱点,并且在Anisimov的文章中作了介绍。

1 2  下一页
阅读关于微软 漏洞的全部文章
责编:黄琛歆
订阅新闻邮件) (推荐) (打印) (关闭页面) (至顶) (我对此感兴趣
 相关文章 阅读排行榜
  • 微软将提供免费杀毒软件 嵌入XP操作系统
  • 微软发布新款搜索引擎 入局引发三雄混战
  • 商业周刊:微软的任务
  • 微软MSN短信进军中国遭遇本土软件阻击
  • 微软为比利时开发MSN聊天工具的电子身份证
  • Adobe胜诉“西部盗版第一案” 被告赔偿30万
  • 开车勿打手机:研究称开车打手机者迟钝50岁
  • “MSN性感鸡”病毒大闹互联网 不断骚扰用户
  • 亚马逊第四季度盈利低于预期引发股价大跌
  • “性感烤鸡”蠕虫今晨爆发 拒收传送不明文件
  • MSN“性感鸡”病毒今天大规模发作(图)
  • 要 闻
    ·胡鞍钢不再沉默 此番焦点在就业与3G关系
    ·双模小灵通样机现身 可兼容GSM网络
    ·品牌重塑案例:柯达在中国的坎坷市场路
    ·胡鞍钢重申俘获论 3G发展慢应有人负责
    ·要学习不要迷信:别向帕瓦罗蒂请教京剧
    天极社区邀请您:写博客日记  上传相片   论坛聊天  订阅电子杂志  推荐网摘   免费图铃工具
    笔名:   请您注意:

     遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

     天极网拥有管理笔名和留言的一切权利。
    评论:
     
    pic
    Copyright (C) 2005 Chinabyte.com, All Rights Reserved 版权所有 天极网络
    渝ICP证B2-20030003号 如有意见请与我们联系 Powered by 天极内容管理平台CMS4i