首页专业服务新闻中心成功案例标准法规互动下载关于我们
当前位置: 首页>>新闻中心>>行业资讯>>正文
 
微软发布临时工具解决DLL劫持漏洞
2010-09-08 14:59     (浏览次数:)

北京时间9月1日消息,据国外媒体报道,微软已经发布了一款临时工具来解决DLL劫持漏洞的问题。攻击者可以利用DLL加载漏洞在管理员升级受感染的应用软件时发起攻击,那款临时工具的作用就是拦截那些攻击。  

微软已经证实,管理员需要一定的时间来检查和升级所有受感染的微软和第三方应用软件。 在发布了针对该漏洞的安全建议书之后,微软保证会解决其软件中的DLL劫持漏洞。  

微软安全响应通讯集团经理杰瑞布莱恩特(Jerry Bryant)称:“这将主要以安全升级或深度保护升级的方式进行。” 他在一篇博客文章中写道:“DLL预加载是一种非常著名的漏洞,我们已经为开发商提供了指导。 我们最近升级了指导,以提高透明度。”  

布莱恩特表示,这款临时工具可以建立一个框架来修改DLL搜索路径算法以及拦截不安全的DLL加载。  

但是这款工具还需配置,微软已经针对这个问题发布了一个解决方案。布莱恩特说,管理员必须安装这个临时工具。  

许多企业用户要求微软尽量让它们能够更容易安装和使用那款工具,布莱恩特在回应这一要求时表示,微软打算在未来几周将这款工具添加到Windows更新任务中去。  

布莱恩特说:“这可以让那些使用Windows Server Update Services(WSUS)服务的用户更容易安装这款工具。  

来源:腾讯科技  

上一条:Microsoft.com每秒遭7000至9000次攻击
下一条:可信网站验证服务掀起互联网信任普及热潮
关闭窗口
 

 Copyright@2014 陕西省网络与信息安全测评中心版权所有   陕ICP备09018966号-1  地址:陕西省西安市高新区茶张路1号省信息化中心

 邮箱登陆   网站地图   电话:029-88319550   传真:029-88317698