针对微软MSN中一个“高危”隐患的攻击代码已经现身,微软呼吁所有MSN用户升级到Windows Live Messenger 8.1。
http://dl.pconline.com.cn/html_2/1/92/id=10985&pn=0&linkPage=1.html
这一隐患由处理视频会话中存在的错误引起,利用这一隐患黑客通过把伪造的数据发送给用户来发动基于堆的缓存溢出攻击。
安全机构Secunia警告道,一旦成功利用这一隐患,黑客就能够执行任意代码,而前提是受害人接受视频邀请。
微软某位发言人表示,目前正在调查此事。他补充道,根据微软的研究显示,最新版本的Windows Live Messenger 8.1并不受此隐患影响,并敦促现有的8.0版本用户尽快升级到最新版本。
微软表示,一旦有结果就会采取相应的措施来保护客户,可能会在每月的补丁周期中集成修复补丁,必要时会推出非周期性的补丁。
下一篇:德国政府用黑客侦查与监控?
数月来德国内政部长朔伊布勒和他领导的内政部一直在为采用新的侦察手段查找恐怖主义组织一事大造舆论。德国国家安全机构尤其希望通过特殊的监控手段,发现伊斯兰恐怖主义组织的蛛丝马迹。所谓的特殊监控手段之一就是在线搜索,即通过电子邮件向电脑输入专门的调查程序,秘密窃取有关信息。目前数据保护人士对此提出了强烈批评,但安全部门所遭的的舆论声势也不小。德国之声记者发来如下背景报道。数月前德国的一个黑客协会在网页上发出警告说,谁要是在德国通...[查看详情]