|
2001年圣诞节对于最早使用微软的Windows XP的用户可并不快乐。
这些用户必须面对XP中内嵌的两个很严重的安全问题-其一在IE 6浏览器中,另一个则与通用的“即插即用”服务有关。
这些问题在Gartner的互联网问题评估系统中归入“危险性高”范畴。我们预测,到2 002年第一季度末,常用的黑客袭击工具中会将这些问题包括到黑客扫描程序中,可以扫描modem和DSL互联网接入系统。
即插即用服务中暴露的问题证实了Gartner的观点,即微软的Secure Windows Initiative只限于微软的服务器操作系统。
在Window XP中发现如此严重的缓冲区溢出问题说明,微软必须充分注重安全问题,并改进软件开发和测试工艺。
目前犹豫是否采用Windows XP的企业必须再等三到六个月,看是否会在这一新操作系统中发现新的安全问题。
那些积极准备采用XP的企业则必须先测试XP与补丁程序(以及任何微软提供的新的补丁程序)的相容性。
那些已经使用Windows XP或是在Windows ME中安装了即插即用服务的企业必须在企业防火墙(以及笔记本电脑中的个人防火墙软件或是家庭办公室的路由器防火墙)中切断1900和5000端口,并且立即在所有受影响的台式电脑中增加补丁程序。
那些最近使用了装有Windows ME的家庭PC机的员工必须从公司方面得到有关帮助,关闭即插即用服务功能,并安装补丁程序。
短信圣诞站送大奖:数码相机、CD/VCD…好机会别错过!
送祝福的话,给思念的人--新浪短信言语传情!
|