2005年8月18日11:47星期四 [杀毒防黑]
8月17日,继3天前截获利用微软最新公布的系统严重漏洞(Windows Plug ,and Play 服务漏洞 (MS05-039))肆虐网络的“极速波”病毒后,反病毒中心再次监测到,微软IE浏览器的又一个最新远程代码执行漏洞被公布在互联网上,目前微软尚未发布任何补丁程序,潜在危害十分巨大。 反病毒专家介绍,该漏洞存在于Msdds.dll模块中,是可以导致远程代码执行的严重漏洞。如何利用漏洞的示范代码被直接发布出来,该段代码能够生成恶意网页,用户在使用IE浏览器访问页面时,就会在本地计算机上打开后门端口,可以被黑客完全控制。 据反病毒专家介绍,Msdds.dll远程代码执行漏洞是一个“0-day”漏洞,即有关漏洞的一切描述都没有被报导过,而现在竟直接发现了利用漏洞的恶意代码,且目前还尚无任何补丁可以修复它,隐患巨大。 此漏洞的代码已经出现在国外的黑客网站上,是用Perl脚本编写的,由于微软还没有公布相应的补丁,我在这里就不公布代码了.再次提醒大家,最好不要浏览不明的网站,及时更新反病毒软件和网络防火墙. |
![]() | 本文永久地址 http://www.cemsg.com/p/msdds.php |
![]() |
Posted by MUTU | 评论(0)

上一篇 微软推出恶意软件清除工具——Malicious Software Removal

