赛迪网 > 资讯中心 即时新闻 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] 千橡融资四亿 备战社区冬天 陈一舟的30亿
· [专题] 微软弃购雅虎 转向Facebook 谷歌雅虎牵手
· [博客] 郭晶晶"短信门"曝手机隐患 老徐博客也作弊
· [热点] 易趣抢淘宝椅子 搞换位竞争 土豆优酷对掐
· [热点] 谷歌金山词霸免费 水货iPhone自动上网吸费
· [热点] 人肉引擎四处围剿 红衣清洁工MM求饶(组图)

安全机构发布针对XP和Vista的恶意攻击代码

发布时间:2008.01.21 08:31     来源:赛迪网    作者:啸风

【赛迪网讯】1月21日消息,安全研究人员日前发布了针对 Windows XP 和Vista电脑的一组攻击代码,而被该恶意代码攻击的操作系统漏洞目前已得到了修补。

据国外媒体报道,昨天发布的代码不针对普通用户,而只限于那些使用“Immunity's Canvas”电脑安全检测软件的安全专业人士。据称,该攻击代码可导致Windows系统崩溃,但并不能在受感染电脑上运行恶意软件。

电脑安全漏洞检测软件厂商Immunity Canvas首席技术官戴夫·阿泰尔表示,“上述攻击代码致使Windows崩溃的可能性非常大,事实上,它只是偶尔使我们的打印服务器蓝屏,其实只不过是一次Broadcast攻击。”

随着安全人员对该漏洞的研究逐渐深入,他们担心在该攻击代码之后很快可能出现一次更加危险的攻击。该漏洞之所以让安全专家担心,主要有两个原因:首先,该漏洞利用一个非常普遍的、并且默认开启的Windows组件;其次,漏洞的激发不需要用户的人为操作,也就是说它可以通过自我复制蠕虫攻击的方式展开。

微软上周发布的MS08-001升级包中也包含了针对上述漏洞的补丁,但企业用户测试并安全该补丁尚需一定时间。

通常在Windows利用Internet Group Management Protocol (IGMP) 和Multicast Listener Discovery (MLD)两大协议同时向更多系统传输数据时,该漏洞也乘机出现。上述两大协议的应用非常广泛,遍布即时信息、网络会议和软件发布产品等应用程序。

在启动蠕虫攻击之前,攻击者必须将一个经过特殊编辑的数据包发送到目标电脑中,从而允许攻击者在该电脑中运行未经授权的代码。该蠕虫还可以向局域网的其它电脑传播,但由于受防火墙的阻挡通常不会传播到外网。攻击者很可能会使用恶意僵尸软件,从而尽可能扩大感染蠕虫的网络。微软对该安全漏洞的评级为“严重”,Windows XP 和 Vista系统均受影响。微软在修补该漏洞之后还发布了几则安全声明,表明攻击者利用该漏洞实施攻击并不容易,因此问题不会很严重。但阿泰尔也指出,微软可能刻意夸大了攻击者实施攻击的难度,因为该蠕虫在局域网的传播速度非常快,攻击者可达到“一劳永逸”的效果。

Verizon Business公司资深网络顾问鲁斯·库伯表示,“主要的问题是IT人员可能并不会意识到上述两款协议在公司内部的应用会如此广泛,大多数用户并不会意识到他们的系统为哪些应用开启了大门,因此后果可能要严重得多。”

库伯表示,假如子网中的一台电脑被感染,那么它对局域网内其它电脑实施的攻击通常不会被发现,因为看起来它更像是在传输一份大宗文件。

(责任编辑:花草)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 微软用户呼声难挡商业利益链 谁最终会妥协 (01-21) · 调查:Vista与Leopard用户满意度冰火两重天 (01-20)
· 15日:Vista升级又出问题 目前尚未解决 (01-15) · 专为Vista高级用户打造的一款系统优化软件 (01-14)
· 微软策略突变 允许公开下载Vista SP1测试版 (01-14) · 分析:不要被1亿套Vista销量蒙蔽 普及率低XP (01-08)
· 盖茨:Vista销量已突破1亿套 还不算圣诞销量 (01-08) · 上市一年价值渐显Windows Vista(图) (01-03)
· XP SP3明年上半年推出 仿 Vista 防盗版 (12-28) · 分析:推Vista应出新招 集成杀毒软件增销量 (12-26)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 网银交易收费 我国银行业如何达国际化标准
· 家庭信息化普及率提高 网上缴费成为新时尚
· 五条黄金准则能够让CIO巧妙加薪 CIO焦虑调查
· 网上书店解决方案 深圳边检指挥中心ITSM项目
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统