웹 사이트

MS 변경 사항, 공격자가 새로운 버그 공격

Album Tuyển Tập Yanbi Vol 3

Album Tuyển Tập Yanbi Vol 3
Anonim

보안 게시판 (MS09-051)에서 처음 공격을 알리는 2 시간 후 Windows Media Runtime 소프트웨어에서 멀티미디어 결함을 악용 한 Microsoft는 평가를 개정했습니다. 소프트웨어 공급 업체는 초기 게시판이 잘못되었다고 말하면서 "보고 된 취약점을 사용하려고하는 제한된 공격"을 목격했습니다.

Windows Media Runtime 소프트웨어가 특정 유형의 ASF를 처리하는 방식에 결함이 있습니다 (고급 시스템 형식) 파일을 스트리밍 미디어에서 사용합니다. Microsoft는이 문제를 Windows 2000, XP, Vista 및 Windows Server 사용자에게 중요하다고 평가합니다.

[추가 정보: Windows PC에서 맬웨어를 제거하는 방법]

McAfee와 3Com의 TippingPoint 장치 맥아피 대변인은 화요일이 버그에 대한 MS의 평가를 되풀이했다. Joris Evers는 인스턴트 메시지를 통해 "우리는이 취약점에 대한 광범위한 야생 공격을 보지 못했습니다."

이 버그는 공개적으로 공개되었지만 보안 연구 커뮤니티에서는 널리 알려져 있지 않습니다.

McAfee의 Evers는 자신의 회사 연구원 중 한 사람이 중국어판의 버그를 우연히 만났다고 말했다.

화요일의 패치 릴리스는 SMB (서버 메시지 블록) 2 소프트웨어와 IIS (인터넷 정보 서비스) 웹 서버의 일부 버전과 함께 제공되는 FTP (파일 전송 프로토콜) 서비스를 제공합니다. 이 두 가지 버그는 공개적으로 공개되었지만 널리 퍼진 공격에도 사용되지는 않습니다. 보안 전문가는 다음과 같이 말합니다.

관리자는 가능한 한 빨리 Windows Media Runtime 패치를 설치해야합니다.이 유형의 취약점은 쉽게 악용 될 수 있기 때문에 nCircle의 보안 운영 이사 인 Andrew Storms는 웹 기반 공격에 대해 다음과 같이 말했습니다. "일반적인 오디오 파일처럼 악의적 인 코드를 삽입 할 수 있습니다"라고 그는 말했습니다.