首页 新闻 体育 娱乐 游戏 邮箱 搜索 短信 聊天 点卡 天气 答疑 交友 导航
新浪首页 > 科技时代 > 学园 > 冲浪宝典 > 正文

提防借ISS漏洞入侵的Witty蠕虫病毒

http://www.sina.com.cn 2004年04月14日 16:12 赛迪网--中国电脑教育报

  文/噗噗

  3月底,ISS相关安全漏洞被公布后,不到48小时,Witty蠕虫便开始在网络上蔓延,成为目前为止利用安全漏洞作乱手脚最快的蠕虫。在防火墙软件弱点公之于世的次日,计算机就遭蠕虫入侵,可见只靠最终端使用者安装修补程序以封死安全漏洞的保全模式不可行。

  Witty利用网络安全系统(Internet Security Systems,简称ISS)软件的安全弱点,这类软件产品包括RealSecure和BlackIce。尽管ISS先前表示,只有2%的用户遭Witty蠕虫入侵,但这项报告指出,不到一小时之内,Witty已钻入多达12000台计算机。

  报告作者之一CAIDA高级安全研究员ColleenShannon说,如果其它蠕虫也能如此快速“繁殖”,企业可能必须减少对传统亡羊补牢防毒方式的依赖,开始采取其它方法减轻外来的威胁,必须提升最终用户的技术水平,时时更新修补程序。

  相形之下,利用Microsoft SQL安全弱点为害的Slammer蠕虫感染了70000到100000台计算机。两者相比,显然遭Witty传染的计算机比率比较小。这种演变的影响不容忽略,只要有小小的技巧,居心不良的人就可能闯入数以千计的机器,利用它们为所\欲为,却未在遭殃的主机上留下什么蛛丝马迹。


评论】【应用软件论坛】【推荐】【 】【打印】【关闭
 

 
新 闻 查 询
关键词一
关键词二
 

 发表评论: 匿名发表 新浪会员代号:  密码:
 



科技时代意见反馈留言板 电话:010-82628888-5488   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2004 SINA Inc. All Rights Reserved

版权所有 新浪网