科技时代新浪首页 > 科技时代 > 业界 > 正文

视窗2000发现安全漏洞 攻击代码已经被公开


http://www.sina.com.cn 2005年04月22日 13:35 ChinaByte

  王者 编译

  天极网4月22日消息 微软安全研究中心的软件工程师周四(4月21日)证实称,Windows 2000操作系统仍存在一个危险的安全漏洞,使用户面临恶意黑客攻击的危险。

  以色列GreyMagic软件公司在互联网上公开了利用这个安全漏洞实施攻击的概念证明
代码。该公司称,黑客利用这个安全漏洞可以在用户计算机上阅读、删除和编写文件以及执行代码。这种公开利用安全漏洞的代码的做法迫使微软不得不公开这个没有修复的安全漏洞。

  据GreyMagic软件公司发表的安全公告称,这个安全漏洞是在Windows浏览器中发现的。黑客可以利用这个安全漏洞执行恶意代码。这个安全漏洞影响Windows 2000专业版、Windows 2000服务器版和Windows 2000高级服务器版操作系统。这家公司称,任何使用Windows 2000的“Web View”(网页浏览器)库的应用程序都会受到这个安全漏洞的影响。

  微软发言人表示,这个安全漏洞并不严重,因为黑客要成功地实施攻击还需要用户的互动。Windows 2000用户在Windows浏览器的查看选项中选择“使用Windows传统文件夹”就可以关闭网页浏览器功能,从而避免受到黑客的攻击。

  微软计划经理Stephen Toulouse在微软安全反应中心的网站上向用户提出建议说,用户在防火墙中封锁SMB (Server Message Block)协议通信就可以降低风险。他表示,微软将继续对这个安全漏洞展开调查。一旦调查结束,微软将对这个安全漏洞进行评估并且采取适当的措施保护用户。他说,这个措施可能包括在每月安全升级的周期内发布按全补丁,或者在安全周期之外发布补丁。

  微软对GreyMagic公开发表安全公告的同时发布概念证明代码的做法提出了批评,指出这样做可能会危害计算机用户的安全。(完)


  点击此处查询全部安全漏洞新闻

评论】【 】【打印】【下载点点通】【多种方式看新闻】【收藏】【关闭

 
新 闻 查 询
关键词
热 点 专 题
2005年上海国际车展
日本谋任常任理事国
圆明园工程风波
定远号舰重返威海
湖南卫视05超级女声
珠峰科考登顶复测
2005环球小姐赛
家装全流程30天攻略
中国特种部队生存
 
 


科技时代意见反馈留言板 电话:010-82628888-5828   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2005 SINA Inc. All Rights Reserved

版权所有 新浪网