首页 | 新闻资讯 | 培训认证 | 安全管理 | 病毒分析 | 安全协议 | 网络安全 | 防火墙 | 黑客技术
DB安全 | Web安全 | 入侵检测 | 安全审计 | 设备安全 | 备份恢复 | 安全标准 | 法律法规 | 无线安全
OS安全 | PKI与PMI | 病毒防治 | 隔离网闸 | XML安全 | 网管专区 | 经典案例 | 技术论坛 |  
+ 文章搜索 +
当前位置:首页>>业界新闻>>正文
关键字:
范 围:
※推荐文章※
微软连发3个安全公告 黑客可能控制PC
作者: 文章出处:eNET 发布时间:2003-04-11 点击: 字体: 【
当地时间本周三,微软公司发布安全公告称,其软件中发现3个新的安全缺陷,最严重的一个安全缺陷允许黑客使用Java applet完全控制用户的PC。

  这三个安全缺陷包括微软公司的在Windows上运行Java applet的Java虚拟机、Windows 2000和Windows NT的一个组件中的跨站点脚本缺陷以及影响Proxy Server 2.0和ISA Server的拒绝服务攻击(DoS)。包括这三个安全公告在内,微软公司今年已经发布了12个安全公告。

  虚拟机(VM)缺陷是最严重的,被微软公司标为“危急”级别。大多数版本的Windows以及一些版本的IE中都包含有VM,它能够运行使用Java编写的被称为applets的小软件。当applets加载时,一个名为ByteCode Verifier的VM组件不能检测出来意代码,这意味着黑客可以在用户的PC中塞入恶意代码。恶意applets能够使黑客在PC上运行自己的代码,进行包括从删除硬盘文件到安装使PC在未来受到攻击的“后门”在内的任何操作。

  微软公司表示,包含VM的Windows版本包括Windows 95、Windows 98和98SE、Windows ME、Windows NT 4.0以及Windows 2000、Windows XP等。5.0.3802-5.0.3809之间版本的VM都受该缺陷的影响,最新的5.0.3810版本不存在该安全缺陷。

  微软公司指出,为了利用该安全缺陷,黑客必须诱使用户访问一个恶意的互联网网站或打开恶意的电子邮件,象较新版Outlook等对电子邮件中HTML格式内容进行限制的电子邮件客户端能够阻止黑客的攻击。

  跨站点脚本(CSS)缺陷影响Windows 2000和Windows NT 4.0中的Microsoft Indexing Services。CSS缺陷是在2000年2月份被首次曝光的,能够影响多种不同的服务器端软件,它能够使黑客在用户的浏览对话中插入恶意代码。

  微软公司称,Indexing Services中一个名为CiWebHitsFile的组件容易受到CSS攻击,并已经发布了相关的补丁软件。

  Proxy Server 2.0和ISA Server中的安全缺陷能够使黑客使用经过特殊设计的数据包使系统瘫痪。该数据包能够使软件100%地占用处理器资源,使系统不再对内部或外部的其它请求进行反应。尽管重启能够使系统恢复正常,但它还有可能再次受到攻击。二种软件都包含有存在缺陷的Winsock Proxy服务。

  微软公司也已经发布了针对该安全缺陷的补丁软件,并指出,尽管攻击能够瘫痪服务器,但它不会使黑客获得更高级别的控制权或破坏服务器上的任何内容。

返回顶部↑】 【推荐好友】 【查看评论
用户名: 新注册) 密码: 匿名评论 [查看评论] 发表评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
  Copyright © 2004-2005 infosecurity.org.cn . All Rights Reserved
版权所有:中国信息安全组织 系统管理:webmaster@infosecurity.net.cn
本站部分资源来自互联网,如有侵犯您的版权或其他问题,请通知管理员,我们会尽快处理!