中华人民共和国图鉴社(中华人民共和国唯一综合性国家图鉴社)

印象中国   国家礼仪   中国特色   国家记忆   全民学习   图文聚焦   中图消息   政策法规
国图工程   国礼系列   图鉴国情   图鉴国史   图解国学   合作单位   合作媒体   办事指南
图鉴精品   国礼品鉴   国情集萃   国史系列   国学精华   中图推荐   关于我们   联系我们
首页
当前位置:中华人民共和国图鉴社 > 中图社消息 > 行业消息 > IT新闻 >
   中图推荐
政治人物:吴
图片1 吴邦国,男,汉族,1941年7月生,
·政治人物:温家宝
·政治人物:胡锦涛
·科学人物:吴征镒
中国特色总网
推荐内容
热点内容
迅速反应 惠普紧急修补软件升级服务漏洞
2009-05-06
2007-12-25 15:50:00 文/董小波 出处:IT.com.cn(IT世界网)   【IT世界网讯】据国外媒体报道,惠普公司已于日前修补了其补丁管理程序中的一个漏洞。该补丁管理程序与惠普计算机、打印机和其它硬件捆绑,此次发现的漏洞可以被黑客用来攻击惠普或康柏电脑。 惠普解决笔记本补丁管理程序升级服务漏洞   在向安全警报服务订阅用户发送的一则警报信息中,惠普建议用户运行“软件升级”以修补上周波兰研究人员porkythepig发现的漏洞。别名为“porkythepig”的波兰安全研究人员在惠普升级服务的ActiveX控件中发现了2个BUG,并指出这些漏洞可以被黑客利用来执行远程代码或获取额外访问权限。porkythepig还发布了针对这些漏洞的概念验证代码,展示了如何利用其中一个漏洞覆盖和破坏重要的Windows系统文件,从而使受影响电脑无法启动。   由于许多惠普和康柏电脑并没有恢复光盘,只是将操作系统和应用程序恢复文件存在硬盘上,所有这种类型的攻击将从根本上对目前系统构成破坏。当然,那些拥有单独恢复媒介的计算机,可以在遭到破坏中恢复系统。   周五发布的安全公告中,惠普建议拥有补丁管理程序的机器都要运行软件升级。据称,惠普大概是通过在Windows注册表中设置“kill bit”项的键值,禁用了存在漏洞的ActiveX控件。   丹麦漏洞追踪机构Secunia ASP将惠普程序软件升级问题评定为“高危”,但惠普并未就此漏洞危险程度做出评论,只是希望用户“尽可能快地执行安全公告”。
     相关链接
    ·戴尔PC预装搜索工具 被指为间谍软件
    ·微软MSN将推出购物门户网站 1 1将等于3
    ·尼康数码相机消费者遭遇天价维修
    ·惠普员工窃取30万美元设备 eBay上销赃
    ·Google遭版权问题 美网站诉其非法显示图
    ·惠普数码相机将退出亚太,产品开始下架
    ·微软每年将邀请黑客对话 共同找出漏洞
    ·微软下一代OS新名招两家非盈利组织抗议
    ·CEO换角,诺基亚读懂信号了吗?
    ·美督促中加强专利权保护 称其损失惨重
    版权所有:中华人民共和国图鉴社 电话:010-63085539 88202885-8028 传真:010-63083953
    地址:北京市复兴路甲38号西座10层
    技术支持:中华职工学习网网络中心 北京政产学研资讯技术研究院