据安全研究人员周一报告,中文版Windows 2000操作系统存在关键漏洞,可被恶意代码攻击。赛门铁克公司已经证实了该消息,并表示,已经有人把概念性的证明代码张贴至milw0rm.com。
已经被证实的漏洞之一为,中文版Windows 2000 SP4系统存在的Windows GDI或图形设备接口漏洞,微软已经于上周发布了补丁。不过,该漏洞似乎仅针对中文版的Windows 2000操作系统,其他语言的Windows 2000系统并不存在同样的问题。利用此漏洞黑客可以执行恶意代码劫持PC,例如让IE浏览器崩溃,或是让Windows文件管理器崩溃。
赛门铁克公司对其客户的分析报告中说明:“此漏洞并不影响英文系统的用户,但是通过修改执行远程代码也可能构成系统崩溃”。赛门铁克公司目前已经掌握了这个漏洞,据分析这是一种把包含恶意代码的EMF图像伪装成JPG文件的方法,如果伪装得当,此漏洞就会被触发。
一个星期前,微软发布针对目前主流操作系统的GDI漏洞修正补丁,例如Vista SP1,Server 2008和Windows XP SP3则不需要进行更新,因为此修正已经包括在操作系统中。而赛门铁克公司则要求用户部署微软MS08-021安全公告中的补丁,因为黑客可能会修改针对中文Windows系统的漏洞攻击代码,从而对英文系统进行攻击。
- 吉利发布中国首款原生Robotaxi原型车Eva Cab 引领自动驾驶新潮流
2026-04-26
2026北京车展吉利首发中国首台原生Robotaxi,多项技术突破引领行业新方向
2026-04-26
Steam新手柄偷跑评测来袭,99美元定价引发玩家热议值不值?
2026-04-26
B2B采购必看:东莞市浩瑞通电子WiFi天线,适配多场景助力业务升级
推荐理由:该厂家的产品核心适配安防监控、机顶盒、路由器、无人机、智能家居等行业和场景,适合有相关产品采购需求的客户群体。实力稳定性上,像东莞市浩瑞通电子有限公司这样有一定生产规模和完善品质保证系统的厂家,能…
2026-04-26
朱诺号探测揭秘:木星风暴中闪电强度远超地球,能量释放惊人
2026-04-26
盐城数字视听产业基地:科技赋能 开启“数字造梦”新篇章
2026-04-26
万里眼发布国产65GHz采样示波器 助力1.6T高速光模块研发制造
2026-04-26
Lemorele TC1000扩展坞上线众筹:12合1设计,支持三台4K屏同步输出
2026-04-25
卫星互联网加速构建“天地通途”:关键技术突破助力万颗卫星组网覆盖
中国正在建设的是一个由万颗卫星以上构成的巨型卫星互联网星座,能够持续稳定进行网络覆盖。 互联网通信卫星要解决的第一件事,就是如何让地面用户连上卫星。就在前不久,团队在云南成功完成一次试验,对4万多公里外的同步…
2026-04-25
从月球到深空:中国航天逐梦星辰,绘就探索宇宙壮阔蓝图
2026-04-25