| X Focus发现有史以来在Windows中传播最为广泛的漏洞 | ||||
|---|---|---|---|---|
| http://www.sina.com.cn 2003年07月28日 16:43 ZDNet China | ||||
|
该安全警告是在星期五发布,起因是中国的XFocus安全组织的黑客把这份入侵源代码发给了多家公共安全公司。该源代码可以使入侵者进入Windows计算机。 这种XFocus的程序利用了微软操作系统中的一个漏洞,这样就可以让攻击者远程破坏Windows计算机系统。该漏洞已经被某些安全专家标为有史以来在Windows中发现的传播最为广泛的后门。 网络保护公司eEye DigitalSecurity的首席黑客执行官MarcMaiffret称,“利用这种漏洞的程序可以很容易演变成一个蠕虫病毒。如果我们不久后发现这种病毒,我本人并不感到惊奇。” Maiffret和其它的安全研究人员担心,下个星期于拉斯维加斯召开的Defcon黑客大会将会是一个催化剂,它可能刺激某些黑客利用该漏洞从而发布一种蠕虫病毒。 微软公司于7月16号发布了这种漏洞的详细细节。该漏洞存在于操作系统的一个部件当中,它可以让其它的计算机向Windows系统发出请求,从而让它执行某项操作获提供某种服务。该部件就是大家所熟知的远程过程调用(RPC)进程,该过程可以方便计算机用户,譬如可以进行文件共享,并且还可以让其它人使用某台计算机的打印机。通过向RPC进程发送大批量的过多数据,攻击者就可以让其完全进入计算机系统。 中国黑客组织发布的这则代码仅对三种Windows版本有效,不过它可以对那些经验丰富的其它黑客带来提示,从而可以完全利用这种漏洞。 HDMoore是一位安全研究专家,并且也是MetasploitProject的创立者,他就对该代码做了一些改进。Moore称,现在该代码至少对七种版本的Windows操作系统有效,他包括Windows2000Service Pack 0到Service Pack 4,还包括Windows XP Service Pack0和ServicePack 1。 Moore也相信,该漏洞可以很容易演变成蠕虫病毒程序。 Maiffret称,甚至即使某些公司已经为所有的漏洞打上补丁并且采取了预防措施来加固他们的防火墙,他们还必须确保他们没有漏掉任何防范的机会。 他的建议是:尽快打上补丁并且关闭这项存在漏洞的服务。 (编辑 王 丹 / Qiang 译) 查看本文来源
订阅新浪体育新闻,送你皇马球票让你亲历五大球星风采 |



