WinXP曝本地EoP漏洞 微软给出临时方案

尽管Windows XP到明年的4月8日就将彻底停止更新和技术支持,但只要还在服务器内微软就不会对其坐视不管。微软今天临时发布了一则关于XP的安全公告,涉及到一个本地权限提升(EoP)的问题。

据微软表示,已经有黑客开始利用这个漏洞对用户电脑进行远程代码攻击,只要用户错误地打开了一个包含恶意代码的PDF文件,就会遭到感染。该问题只出现在Windows XP和Server 2003中。

目前微软已经针对这个漏洞开发相应的安全补丁,但在此之前微软建议用户通过手动删除NDProxy.sys并重新定向Null.sys的方法来临时规避风险。

微软还在公告中给出了具体的操作方法:

1、打开高级命令提示符;

2、输入以下命令:

sc stop ndproxy

reg add HKLM\System\CurrentControlSet\Services\ndproxy /v ImagePath /t REG_EXPAND_SZ /d system32\drivers\null.sys /f

3、重新启动电脑。

不过我们也需要知道的事,针对这样的问题,微软在XP的服务器内自然是会及时解决,但到了明年4月之后在出现这样的问题微软就不会再管了。而据Fortinet预测,届时大部分黑客都将放出收集到的漏洞用以牟利。

(责任编辑:管理员)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

被黑客攻击后,赶紧做这十件事

被黑客攻击后,赶紧做这十件事

当你意识到黑客已经入侵电脑的那一刻,你会觉得天塌下来了。噢不,即使塌了下来,我们...[详细]

Guest Killer Team,来宾杀手安全团队

Guest Killer Team,来宾杀手安全团队

中文名来宾杀手安全团队 外文名Guest Killer Team 创始人0nlis 来宾杀手安全团队(Gue...[详细]

干货!如何有效防止数据库被黑?

干货!如何有效防止数据库被黑?

近日,不管是一个人导致的宕机还是一铲子光缆被挖事件都让互联网安全再披阴云,在各种...[详细]

五月瘫痪事件扎堆 四个技巧保障系统“零宕

五月瘫痪事件扎堆 四个技巧保障系统“零宕机”

携程系统不可用事件正在坊间热议,而截至日前,整个5月发生了多起瘫痪事件。11日晚间...[详细]

揭秘美中情局对苹果设备的各种破解与监控研

揭秘美中情局对苹果设备的各种破解与监控研究

美国中央情报局(CIA)已花费了近10年的时间,专注于破解苹果设备的监听以及安全密钥破...[详细]

返回首页 返回顶部