赛迪网 > 资讯中心 即时新闻 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] “人肉搜索”大揭秘
· [专题] 用科技抵抗灾害 赛迪网动员IT企业援助灾区
· [专题] 微软购雅虎彻底破产 称雅虎不值钱
· [热点] 特别策划:带您走近无线城市
· [热点] 反垄断法实施 只反垄断不反做大做强
· [热点] 马云抛出“过冬论”互联网将遇寒冬?

Windows漏洞攻击代码 引类似"冲击波"攻击

发布时间:2006.08.12 09:50     来源:赛迪网    作者:啸风

【赛迪网讯】8月12日消息,据国外媒体报道,Windows操作系统的文件与打印机共享软件部分发现安全漏洞之后,针对该漏洞的攻击代码已随处可见。本周二,微软发布了该漏洞的补丁文件,代号为MS06-040,微软安全应急团队本周初在部门博客上称,已有成百上千万用户下载了补丁。

据zdnet网站报道,微软本周五发布的安全公告称,上述安全漏洞,几乎所有版本的Windows都难以幸免,而目前公开的攻击代码只针对Windows 2000和Windows XP SP1两种版本。公告称:“该攻击代码不会影响Windows XP SP2、Windows Server 2003或Windows Server 2003 SP1”。

截至目前,微软称利用该漏洞的网络攻击事件仍非常有限,专家们指出,该漏洞可能被大规模发作的病毒所利用,并发动攻击,比如三年前出现的“冲击波”病毒。微软表示,公司的应急团队正在严密监控可能发现的病毒。“目前为止还没有发现有大规模恶意攻击的迹象,”微软安全项目经理克里斯托弗·巴德本周三表示,“但与往常一样,公司的应急团队正密切关注任何恶意攻击行动。”

然而,部分专家对于该安全漏洞的估计并不如前面那样严重,安全厂商iDefense公司应急部门主管肯·杜汉姆表示,“大规模爆炸式的病毒攻击行为已不大可能发生,因为整个互联网目前处于严格的掌控之下。”

当然,杜汉姆表示,针对Windows这一漏洞的一些木马程序和半自动恶意代码攻击仍会出现,他表示,到目前为止,黑客试图利用MS06-040漏洞发动的攻击处于严格监控中,预计本周末会频繁出现。

与此同时,微软向外界发出公告进行证实,针对MS06-040漏洞已打过补丁的电脑不会受到上述恶意代码的攻击。

就在微软发布安全补丁后的一天,美国国土安全部发出少有的警告,敦促Windows用户尽快安装补丁,该部在声明中表示,“请Windows用户不要有任何迟疑,尽快安装安全补丁。”


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 美政府就Windows一处安全漏洞发出严重警告 (08-11) · 微软强调IE7安全性 称不受RSS漏洞影响 (08-10)
· HP ProCurve远程拒绝服务的漏洞 (08-09) · 微软发布12款补丁 堵Windows和Office漏洞 (08-09)
· 常用Linux与Windows共享建最简Samba (08-08) · Internet Explorer 7在Windows中的正名 (08-07)
· 西安黑客爆陕西省招生考试网低级漏洞 (08-07) · Web2.0安全危机新技术带来的攻击漏洞 (08-07)
· Mozilla产品存在多个远程安全漏洞 (08-07) · Windows漏洞不断 微软下周发12个补丁程序 (08-05)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管