赛迪网 > IT技术 技术新闻 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

Windows系统再现高危漏洞 冲击波恐重现

发布时间:2005.10.18 10:40     来源:赛迪网    作者:Wendy

  据国外媒体报道,国外安全专家近日发布安全警告,Windows操作系统中发现的最新漏洞可以导致用户计算机遭到黑客的恶意攻击,其危害程度甚至可以达到同Zotob、震荡波或冲击波相当的水平。

  通过Windows操作系统中的一个“高危”漏洞,黑客可以访问微软Distributed Transaction Coordinator(MSDTC),从而获得远程访问目标系统的权限。本周二,微软已经发布了这一漏洞的相关补丁。但由于大型企业或组织升级补丁时往往行动迟缓,因此基于最新漏洞的病毒或蠕虫仍然有可能会引发新一轮的互联网危机。

  赛门铁克公司安全应急中心高级主管阿尔弗莱德-哈格尔(Alfred Huger)表示,一家安全公司已经编写了利用最新Windows漏洞的代码,因此基于这一漏洞的病毒或蠕虫很快会出现。他说:“利用这一漏洞,黑客可以开发出危害性极高的蠕虫,它的危害程度取决于计算机用户能否及时升级微软补丁。”

  除此之外,Windows媒体播放器、Windows ActiveX以及Windows操作系统的即插即用服务都存在着可远程利用的漏洞。这些安全漏洞影响的操作系统包括Windows NT、Windows 2000、Windows XP以及Windows Server 2003。如果用户没有及时升级微软安全补丁,黑客可以利用上述漏洞在目标主机上远程安装程序,修改或删除数据,或者创建具有系统权限的新帐号。

  到目前为止,全球仍然有数百万台计算机采用Windows 2000操作系统,特别是在服务器中应用更为普遍。哈格尔表示:“同个人用户和中小企业相比,大型企业在升级微软安全补丁时更为谨慎,因为升级有可能对复杂的计算机系统造成损害。” Yankee集团高级分析是安德鲁-雅奎斯(Andrew Jaquith)表示,黑客利用最新Windows漏洞发起攻击仅仅是时间上的问题。他说:“从某种程度上讲,微软已经做得非常好,问题在于客户必须尽快升级最新安全补丁。”

(T111)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 反黑小技谋:IP地址的侦察和隐藏 (10-17) · 防患于未然 教你防止非法用户侵入七招 (10-13)
· 微软公布最新漏洞 谨防类似极速波的病毒 (10-13) · 想快速增长QQ等级吗?送你高效挂机方法 (10-11)
· 你bt我更bt——对一台bt主机的入侵 (10-11) · 安全使用IM传递即时消息的十大诀窍 (10-11)
· 如何提高Linux系统安全性的十大招数 (10-11) · 了解数据容灾,你需要第三方灾难备份吗? (10-11)
· 微软安全峰会有感:急需可信的业务环境 (10-11) · 警惕流向家庭的无线安全“祸水” (10-11)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管