首页 新闻 搜索 短信 分类 聊天 导航
新浪首页 > 科技时代 > 软件 > 正文
专家提醒:微软IIS存在安全隐患

http://www.sina.com.cn 2001年09月05日 11:20 计算机世界

  计算机世界网消息日前,有安全专家对电子商务站点管理员“顽固的自满”提出警告说,目前越来越多的运行微软Internet信息服务(IIS)的服务器被安装了一种“后门”程序,从而使得这些服务器更容易受到未经许可操作的攻击。

  据Netcraft有限公司的高级安全顾问Martyn Tovey介绍,8月份的检测结果显示,约有27%的IIS服务器被诸如Code Red、Code Red II或者sadmind/IIS等蠕虫病毒安装了一种“后
门”程序,这一数字比5月份增长了6%。即使是对那些服务器缺陷安装了补丁程序的站点,也几乎有13%仍然被安装了后门程序文件“root.exe”,但这一数字与5月份相比增长不到6%。

  尽管Code Red病毒攻击的情况目前已经被大量地公开,而且微软随后也发布了相应的补丁程序,但Tovey认为这种指导明显没有得到足够的重视;在用户自认为自己很安全的时候可能已经受到了攻击的威胁,因此需要采取一些非常措施。

  Tovey建议用户检查并修复所有后门程序文件以及系统中后门程序可能存在的目录,这种方法在所有其他警告信息都没有提及。Tovey还特别提到,一些后门程序文件也可能以其他名称存在,如shell.exe、command1.exe等,管理员在检测并修复这些文件的同时,也要安装安全补丁程序以防再次被感染。微软公司在觉察到IIS中所确定的一系列安全漏洞后,已经发布了多种安全补丁程序,其中最近发布的补丁多数为防止系统中IIS的配置被更改的工具,如IIS Lockdown等。Tovey认为微软一个比较积极的进步是把以前所有的补丁程序都捆绑在当前发布的版本中,这样对于可能忘了安装早期版本的补丁程序的管理员来说,可以自动获取最新的补丁程序。(孙秀山编译)

   手机铃声下载 快乐多多 快来搜索好歌!


发表评论】【应用软件】【短信推荐】【关闭窗口

新 闻 查 询

新浪个人家园全面升级,买一送二超值大礼!




分 类 广 告
北京
  • 台皇多电脑控制器
  • 西吉数字变频空调
  • 兴航律师咨询热线
  • 求职方便不求人
    济南
  • 盛世软件新报价
  • 新型客车安全座椅
    上海
  • 选购红网主板记实
  • 很便宜的聚宝盆
    广东
  • 日上通讯诚招代理
    河南
  • 河南地区正在招商
  • 甲方乙方硬件专区
  • 分类广告刊登热线>>



    新浪商城推荐
      数码产品专题
  • 世界最薄MP3
  • USB数码录音笔
  • 96MMP3,1660元
  • SONY数码摄像机
  • SONY数码相机
  • 35万相素数码相机
     (以上推荐一周有效)
  • 更多精品特卖>>

     相关链接
    微软IIS面临“后门”程序侵袭隐患 (2001/09/04 14:22)
    专家提醒:尽快安装微软IIS修补软件 (2001/07/24 08:36)
    微软IIS系统再次被发现重大安全漏洞 (2001/06/19 17:53)
    新蠕虫病毒对微软IIS系统实施拒绝服务攻击 (2001/06/10 13:28)
    微软IIS系统发现易遭远程攻击的缺陷 (2001/05/16 15:37)
     新浪推荐:定制您关心的新闻,请来我的新浪
    订短信头条新闻,天天一款手机送给您!
    每月十元钱网上安个家 建个人家园展个性魅力
    新浪育儿频道“情系小茵子”爱心大行动
    爱情 战争 科幻--漫画连载精彩纷呈
    运动之美 世界共享 李宁-新浪十强赛专题
    看战争巨片《珍珠港》 获精美珍藏礼品!
    电视节目短信--不看电视报 节目早知道
    订阅手机短信笑话 天天笑口常开!


    科技时代意见反馈留言板 电话:010-82612286 或 010-82628888-3361   欢迎批评指正

    网站简介 | 用户注册 | 广告服务 | 招聘信息 | 中文阅读 | Richwin | 联系方式 | 帮助信息

    Copyright © 1996 - 2001 SINA.com, Stone Rich Sight. All Rights Reserved

    版权所有 四通利方 新浪网