本周安全重点 Vista隐患不容忽视
【IT168 专稿】本周安全事件比较多,不光是大家关心的微软与windows,其他安全产品也纷纷爆出安全隐患,下面我们就来回顾下本周的安全热点。
一、Windows Vista RTM阶段出现严重级BUG:
Windows Vista是大家最为关心的操作系统,不过在其Pre-RTM阶段的时候竟然发现了一个引发灾难性后果的重大BUG,这个BUG存在于微软发布的Build 5824版本。该问题体现在当这个版本的Windows Vista从Windows XP升级时,会出现无法修复的系统崩溃,用户只能通过完全重新安装来恢复系统,BUG级别是严重级。当然微软在接到报告后迅速响应修复了这个Bug,目前Build 5840不包含这个问题。用户可以通过下载Build 5840版Windows Vista来解决此问题。
![]() |
看了这个消息恐怕很多用户都会惊呼垄断的再次到来,10月23日权威机构调查后发表公告,在短期内Vista 64位操作系统平台将不可避免的发生反病毒软件兼容性问题。这是因为目前市场上基本上所有主流安全软件均整合了HIPS技术,而该技术与Vista 64位版本不兼容,这些反病毒软件将不能在Windows Vista 64位版本上运行或者发挥全部功能。据悉微软公司只打算在Vista SP1补丁中解决此问题,看来这种“垄断”的做法要到2008年才能有所改变。不知道第三方杀毒软件是否会像网景浏览器和金山WPS一样受到致命打击。
三、Windows XP Media Center Edition 2005发布最新补丁集合包:
Windows XP Media Center Edition是应用于媒体方面的操作系统,该版本的系统同样存在漏洞问题,需要我们安装最新补丁。近日微软发布了MCE2005的Update Rollup KB925766补丁包,该补丁包类似于我们常说的SP1,SP2这种大型补丁包,补丁包中涵盖了往日的多个补丁,依次是KB908250(05年10月更新),KB912067(06年1月更新),KB914548(06年4月更新),KB919803(06年7月更新)。各种更新的具体内容请大家去对应网页查看。
KB908250——http://go.microsoft.com/fwlink/?LinkId=54445
KB912067——http://go.microsoft.com/fwlink/?LinkId=58484
KB914548——http://go.microsoft.com/fwlink/?LinkId=64490
KB919803——http://go.microsoft.com/fwlink/?LinkId=70388
四、IE7第一个正式漏洞——弹出窗口URL欺诈漏洞出现:
上周我们曾经介绍过IE7的第一个漏洞,不过该漏洞已经被微软公司证实是来自于outlook的,而本周IE7的第一个正式漏洞出现,该漏洞是由弹出窗口URL欺诈产生的。该缺陷可以帮助恶意攻击者伪装一个钓鱼式欺诈行为,这个漏洞可以说是非常显眼的,因为微软在Internet Explorer 7中主推的安全防护之一就是反钓鱼。这个问题的存在使弹出窗口只能显示地址栏的一部分,从而对用户形成欺骗以致其进行一些无意识的操作。感兴趣的读者可以访问http://secunia.com/internet_explorer_7_popup_address_bar_spoofing_test/这个地址来查看该漏洞,测试页面给我们的感觉是打开了microsoft.com实际上是在Secunia的服务器上。此漏洞被评定为“低等级”安全级别的欺诈性漏洞。
![]() |
微软表示将继续对此问题进行跟踪并提供一个浏览器补丁对其作出修补。同时微软斥责了公开该漏洞的匿名人士,因为微软一直希望安全问题能够秘密地揭露,这样它可以在被公众获悉之前作出修补。
同时Internet Explorer 7也让Outlook与Hotmail的整合出现问题,用户在安装了最新版Internet Explorer 7后出现Outlook与Hotmail的整合问题,Outlook将不断地询问Hotmail密码,即使这个密码是正确的。用户可以通过到http://support.microsoft.com/default.aspx/kb/904942/en-us页面安装相应补丁来解决。
![]() |
五、黑客攻破Google服务器通过中国网站传播病毒:
本周一位攻击者成功入侵了Googlepages.com服务器,并且上传了一个后门程序,该服务主要帮助用户创建自己的网页。在调查过程中我们在三家连接到Googlepages.com服务器的网页中均发现了相同的恶意代码。安全专家表示其中的两个网页为韩国网站,另一个为中国网站,目前有多少台电脑感染该病毒还不得而知。
当然通过安装最新的杀毒软件用户可以成功避免该后门程序的威胁,然而如果没有即时进行更新的话,黑客将可以看到用户电脑中的文件并且对其任意进行删除和修改。因此请各位及时更新杀毒软件病毒库。
六、Discuz! 4.X , 5.x 紧急安全更新:
Discuz!是国内最为出名的PHP论坛了,笔者也曾经使用过他的论坛和BLOG系统。不过本周Discuz开发组发布了一个公告,公告提醒所有使用4.X,5.x论坛的用户立即修补论坛,避免遭受攻击。补丁包下载地址为http://download.discuz.net/patch/20061028ForAll.zip。
修补方法是下载补丁包,将压缩包解压缩,选择自己的论坛版本或者SupeSite/Xspace 版本,将文件上传覆盖原有文件即可。
补丁包内包含:
(1)针对Discuz! 4.0主要修补此次Cookie加密算法以及IP问题。
(2)针对Discuz! 4.1含有0829修补和本次安全更新内容。
(3)针对Discuz! 5.0含有本次安全更新以及近期发现的一些bug修正。
七、Avast!4再度惹祸记事本也当成病毒:
有误报之王之称得Avast 4今日再度出现错杀现象,26日更新的病毒码竟然将Windows的记事本notepad.exe也当成病毒来杀,这是继Serv-U,珊瑚虫QQ,Windows任务管理器后的又一桩“血案”。笔者提醒大家在使用notepad之前先关闭Avast,否则被误删除后恢复起来就比较麻烦了。
![]() |
