微软自曝XP本地EoP漏洞 补丁正在开发中

系统
微软表示,他们已经发现该问题被第三方远程利用进行远程代码攻击,不过目前影响范围较小。只有当用户不小心打开一个含恶意代码的PDF文件,才会引发这样的攻击。

还剩不到5个月的时候,微软将要停止对Windows XP的技术支持,但是在这之前,微软还是要对XP负责的。今天,微软发布了一则安全公告2914486,向Windows XP和Server 2003用户报告了一个本地权限提升(EoP)问题。Windows Vita和之后系统不受这个本地EoP问题影响。

微软表示,他们已经发现该问题被第三方远程利用进行远程代码攻击,不过目前影响范围较小。只有当用户不小心打开一个含恶意代码的PDF文件,才会引发这样的攻击。

微软当前正在开发安全补丁以解决这个问题,建议Windows XP和Server 2003用户通过部署安全公告中提供的方案暂时避免受到攻击:删除NDProxy.sys并重新定向Null.sys。对于非默认、用户权限有限的环境,微软发现这样做可以有效地阻止目前已经发现的攻击。

具体做法:

1、从高级命令提示符(elevated command prompt)中执行以下命令:

 

  1. sc stop ndproxy 
  2. reg add HKLM\System\CurrentControlSet\Services\ndproxy /v ImagePath /t REG_EXPAND_SZ /d system32\drivers\null.sys /f 

 

2、重启系统

更多详情可查阅微软安全公告2914486:http://technet.microsoft.com/en-us/security/advisory/2914486

责任编辑:奔跑的冰淇淋 来源: 驱动之家
相关推荐

2014-05-05 09:35:02

2010-03-02 09:48:40

2014-05-04 12:58:10

安全漏洞修复补丁

2021-07-09 06:01:39

微软漏洞补丁

2019-05-17 09:30:22

微软Windows XP漏洞

2014-04-28 11:07:10

2023-10-18 12:15:35

2009-02-19 17:36:13

Windows MobMy Phone

2017-06-27 15:00:09

2009-11-12 14:10:04

2010-01-20 10:02:41

2014-04-29 14:19:40

2013-01-30 09:26:35

2009-02-19 17:00:52

My PhoneWindows Mob安全漏洞

2012-05-14 11:03:39

2014-05-13 09:05:49

2011-09-16 11:34:04

2023-11-10 11:36:44

2021-05-18 15:34:30

Windows 10漏洞HTTP协议

2010-08-09 09:09:18

点赞
收藏

51CTO技术栈公众号