| 首页 | 课程信息 | 教学队伍 | 教学内容 | 教学方法与手段 | 教学条件 | 教学效果 | 网络安全技术 | 政策支持 | 论坛 |
 您的位置:>> 首页 >> 网络安全技术>>黑客攻防>>ASP漏洞攻击
 安全文摘                     
 Cisco路由器的安全配置简易方案
 TIS防火墙详述
 SQL Server 2000的安全配置
 windows日志的保护与伪造
 FTP命令大全
 如何克隆管理员帐号
 网络的安全策略
 安全漏洞                     
 IE7第一个正式漏洞
 GNU GZip文档处理多个安全漏洞
 玩转XP系统还原功能与技巧图解
 轻易绕过 PW论坛程序高危漏洞攻防详解
 Google代码搜索窥探程序漏洞
 Microsoft 2007年6月严重级漏洞补丁下载
 微软公布DNS服务RPC接口漏洞  影响服务器系统
 安全访谈                     
 “正”、“邪”两类黑客的四大主要行为
 CSO们的困惑网络管理还是安全管理?
 动机是什么美国黑客讲述黑客法则
 攻克Vista者说:防毒软件没有效果
 互联网之父:垃圾邮件病毒出现感到意外
 卡巴斯基为信息安全提供可靠的‘门锁
 女黑客苏樱对网络安全感兴趣的老菜鸟
 黑客攻防                     
 ASP漏洞攻击
 IPC$漏洞入侵
 MS SQL-SERVER空口令入侵
 基于3389端口结合输入法漏洞入侵
 轻松破解网吧禁用盘实例两则
 突破百度贴吧的验证码限制
 网吧上网预防泄密的十大方法
 安全软件                     
 ipbook(超级网络邻居)
 ip数据库
 adsl密码破解软件
 局域网查看工具V1.60
 星号密码获取工具
 X-Scan-v3.3
 SuperScan3.0
       黑客攻防

美女黑客发威 曝光英特尔CPU最致命漏洞


发布时间:2009.03.23 16:32 来源:赛迪网 作者:tjl

近日,波兰知名美女黑客Joanna Rutkowska成为安全业内焦点人物,她在博客上发表一篇论文,曝光了一个英特尔CPU的缓存漏洞。而另一位安全研究人员Loic Duflot将在加拿大温哥华举行的CanSecWest安全大会上介绍该漏洞和攻击代码。

如果这一漏洞被证实存在,黑客就可利用该漏洞获得对电脑近乎至高无上的控制权,并且不受任何操作系统控制、关闭或禁用。毋容置疑,此时杀毒软件将毫无用武之地。黑客的攻击范围,可能覆盖Vista、XP、Windows Server、Linux或BSD等任何一个装有英特尔CPU的操作系统,这无疑会给所有安装英特尔计CPU的用户带来极大恐慌。据悉,目前全球计算机系统中,英特尔CPU的市场份额占到85%以上。

美国女黑客

美女黑客Joanna Rutkowska

庆幸的是,Joanna Rutkowska是一个被归为“灰帽黑客组织”的漏洞挖掘和研究人员,这类天才们往往以安全研究人员自居,他们常常把发现的漏洞曝光,或交给微软官方,从而推动软件厂商积极修补漏洞。

然而,如果这些高危漏洞被另一些属于“黑帽组织”的漏洞挖掘者发现的话,后果将会很糟糕。这类人一般会为了金钱而把挖掘到的漏洞卖到黑市,结果极有可能是漏洞落到商业黑客手中,从而引发网络疫情。。因此,在互联网黑色产业链条中,技术最高、威胁最大的从业者并非是木马作者,而是“黑帽组织”中的漏洞挖掘者。

360安全专家表示,目前互联网90%以上的网络威胁都是在利用用户机器内的漏洞,可以说漏洞是互联网目前的威胁之源。如果把计算机系统比作人体,修补漏洞就相当于注射抗病毒疫苗,而杀毒软件仅仅是外用药品,只能治病却不能提供免疫能力。因此,要从根本上保障电脑安全,就必须及时安装微软和第三方软件厂商提供的最新漏洞补丁。

360安全卫士作为国内最大的网络安全平台,不但能将必须的微软最新漏洞补丁第一时间发送到2亿用户电脑中,而且还能经常截获利用0Day漏洞(官方发现但尚未提供补丁的漏洞)的最新木马病毒,并为用户提供修复漏洞的临时补丁。如前不久微软IE7、GDI+等0day漏洞被曝光后,360都先于微软给用户提供了临时补丁,有效遏制了木马的大面积感染。

360安全专家表示,针对此次英特尔CPU可能存在的缓存漏洞,360安全中心将严密监测近期的网络疫情,并同时关注英特尔公司就此漏洞的官方回应。一旦英特尔方面证实该漏洞的存在并推出相应补丁,360安全卫士将在第一时间将该补丁推送到2亿用户的电脑桌面,提醒用户及时修复漏洞。

附:美女黑客Joanna Rutkowska的博客文章《Independent Attack Discoveries


Copyright © 2009 - 2010. All Rights Reserved.
页面执行时间:390.625 毫秒
当前模版:[默认风格]