微軟重申:WinXP SP2 DEP無(wú)漏洞
上周,俄羅斯的一間安全公司宣稱(chēng)找到一個(gè)能夠攻破微軟Windows XP SP2的代碼運(yùn)行防護(hù)系統(tǒng)的漏洞。星期二,軟件巨人作出回應(yīng),雖然莫斯科Positive TechnologIEs反映的代碼運(yùn)行防護(hù)技術(shù)(DEP)并不是固若金湯,但是本身絕對(duì)不含有漏洞,報(bào)道有危言聳聽(tīng)之嫌。
微軟指出,黑客不能利用這種方法來(lái)在受感染系統(tǒng)上運(yùn)行惡意代碼,并且現(xiàn)在也沒(méi)有利用這個(gè)方法進(jìn)行攻擊的案例,用戶不必為此而驚慌。
微軟在回復(fù)CNET News.com的郵件上談到,公司將會(huì)繼續(xù)修改這項(xiàng)技術(shù),使到旁門(mén)阻道方法(指繞過(guò)DEP運(yùn)行惡意代碼)無(wú)機(jī)可乘。這種所謂的漏洞不會(huì)形成新款蠕蟲(chóng)或病毒,公司有必要澄清這個(gè)問(wèn)題。
另外,莫斯科Positive Technologies已經(jīng)就這個(gè)漏洞開(kāi)發(fā)了一個(gè)臨時(shí)解決方案,稱(chēng)作PTmsHORP。,然而,各界人士都覺(jué)得安裝第三方補(bǔ)丁并不是一個(gè)明智的決定。
