据国外媒体报道
,微软已经发布了一款临时工具来解决DLL劫持
漏洞的问题
。攻击者可以利用DLL加载
漏洞在管理员升级受感染的应用软件时发起攻击
,那款临时工具的作用就是拦截那些攻击
。
微软已经证实,管理员需要一定的时间来检查和升级所有受感染的微软和第三方应用软件。在发布了针对该漏洞的
安全建议书之后,微软保证会解决其软件中的DLL劫持漏洞。
微软
安全响应通讯集团经理杰瑞布莱恩特(JerryBryant)称:“这将主要以安全升级或深度保护升级的方式进行。”他在一篇博客文章中写道:“DLL预加载是一种非常著名的漏洞,我们已经为开发商提供了指导。我们最近升级了指导,以提高透明度。”
布莱恩特表示,这款临时工具可以建立一个框架来修改DLL搜索路径算法以及拦截不安全的DLL加载。
但是这款工具还需配置,微软已经针对这个问题发布了一个解决方案。布莱恩特说,管理员必须安装这个临时工具。
许多
企业用户要求微软尽量让它们能够更容易安装和使用那款工具,布莱恩特在回应这一要求时表示,微软打算在未来几周将这款工具添加到Windows更新任务中去。
布莱恩特说:“这可以让那些使用WindowsServerUpdateServices(WSUS)服务的用户更容易安装这款工具。”