微軟MSN出現(xiàn)高危隱患專家敦促升級(jí)到8.1版本

字號(hào):

針對(duì)微軟MSN中一個(gè)“高危”隱患的攻擊代碼已經(jīng)現(xiàn)身,微軟呼吁所有MSN用戶升級(jí)到Windows Live Messenger 8.1。
    http://dl.pconline.com.cn/html_2/1/92/id=10985&pn=0&linkPage=1.html
    這一隱患由處理視頻會(huì)話中存在的錯(cuò)誤引起,利用這一隱患黑客通過把偽造的數(shù)據(jù)發(fā)送給用戶來發(fā)動(dòng)基于堆的緩存溢出攻擊。
    安全機(jī)構(gòu)Secunia警告道,一旦成功利用這一隱患,黑客就能夠執(zhí)行任意代碼,而前提是受害人接受視頻邀請(qǐng)。
    微軟某位發(fā)言人表示,目前正在調(diào)查此事。他補(bǔ)充道,根據(jù)微軟的研究顯示,最新版本的Windows Live Messenger 8.1并不受此隱患影響,并敦促現(xiàn)有的8.0版本用戶盡快升級(jí)到最新版本。
    微軟表示,一旦有結(jié)果就會(huì)采取相應(yīng)的措施來保護(hù)客戶,可能會(huì)在每月的補(bǔ)丁周期中集成修復(fù)補(bǔ)丁,必要時(shí)會(huì)推出非周期性的補(bǔ)丁。