首页 天气预报 新闻 邮箱 搜索 短信 聊天
新浪首页 > 科技时代 > 软件 > 正文

VPN功能不安全 Win2000及WinXP将受攻击

http://www.sina.com.cn 2002年11月01日 11:44 eNet硅谷动力

  月牙儿编译

  【eNews消息】当地时间本周三,微软公司称,黑客可以通过Windows 2000和Windows XP服务器中用来为远程用户创建安全连接的软件对系统发动攻击。

  这二种操作系统中“端到端隧道协议”(PPTP)的实现中存在的一个缓存区溢出问题能
够使黑客引起任何Windows 2000和Windows XP服务器的崩溃。微软公司还警告说,Windows 2000中的一处缺陷还可能使黑客通过一种特洛伊木马病毒破坏系统的正常运行。

  被微软公司认定为“危险”的PPTP缺陷既能攻击服务器端,也能攻击客户机端,但客户机端的攻击更难实现,只有处于活动对话期间才可能受到攻击。微软公司称,黑客能够在连接、断开PPTP对话的PPTP软件中的一部分中“种”下特殊格式的数据,破坏系统的核心内存,引起系统崩溃。任何提供PPTP服务或被人工配置为提供PPTP服务的工作站都会受到这一缺陷的影响。

  PPTP协议可以用来在互联网等不安全的环境中创建安全的连接,这种被称为虚拟专用网络(VPN)的连接通常用于远程员工访问企业网络。微软公司表示,Windows 2000互联网服务器是最可能受到这一缺陷影响的,它不影响Windows 98、Windows 98SE、Windows ME或Windows NT 4.0。微软公司在TechNet网站上发布的一则安全公告中建议用户和系统管理员应当安全安全补丁软件。

  其他缺陷影响Windows 2000工作站和一部分Windows XP工作站,能够让多用户系统上的一个恶意用户在系统中“种”下特洛伊木马病毒,该病毒会被使用同一机器的用户自动执行。特洛伊木马病毒会以该用户的权限运行,可能会执行修改文件、删除硬盘等类似的恶意操作。

  由于Windows 2000搜索程序运行的方式,这种特洛伊木马病毒是完全可能实现的。程序被调用时,操作系统通常会首先在根目录下(通常是C:\)进行搜索。黑客创建一个与经常调用的程序同名的特洛伊木马病毒,用户就会执行特洛伊木马病毒。如果Windows被设定为在登录时自动执行一些程序,这种攻击是最容易实现的。

  微软公司目前还没有发布这一缺陷的安全补丁,但建议系统管理员对系统根目录权限进行评估。


发表评论】【应用软件】【短信和E-Mail推荐】【关闭窗口

  免费试用新浪15M收费邮箱 赶紧行动!
  订阅短信头条新闻,第一时间、突发事件、重大新闻尽在掌握!

 相关链接
同天引路 美国Imperito杀入中国VPN市场 (2002/10/25 10:14)
综述:IP VPN“版图”迅速扩大 (2002/10/24 09:39)
中国VPN市场尚处发展初期 (2002/10/14 09:03)
Check Point被评为防火墙和VPN市场的领先厂商 (2002/09/28 15:18)

 发表评论:  匿名发表  笔名:   密码:
· 百变铃声千变酷图 5元轻松拥有!
· 2002年西湖博览会短信服务
· 欢迎订阅欢乐英语系列短信
· 下载鸟啼铃语 获彩屏手机
· 越洋短信 万里传情
· 恐怖图片鬼怪铃声--万圣节狂欢夜
头条新闻
(30元/月)
体育新闻
(0.2元/条)
非常笑话
(0.5元/条)
两性学堂
(0.5元/条)
你的手机: 手机密码:   > 快速获取密码
图片  铃声  言语  自写短信  游戏  订阅分类



新 闻 查 询
关键词一
关键词二

联通手机购买个人家园,百分百中奖!




下鸟叫铃声获手机
每月5元铃图随心换
东北人都是活雷锋
《我的野蛮女友》
[周华健] 忘忧草
[林志炫] 单身情歌
更多精彩铃声>>









诺基亚   西门子
摩托罗拉 三星
阿尔卡特 松下
爱立信   三菱
更多精彩图片>>




分 类 信 息
:职业经理培训首选 
   珠江绿洲新鲜生活
   美国林肯大学MBA
   陪练——就找我!
   清凉盛景山间别墅
   美容美发瘦身减肥
:网上攻读MBA学位
:完美学涯华申留澳
   游山玩水赢大奖!
:淄博腰腿痛专科
:项目管理资质认证
:十佳楼盘网上展会
分类信息刊登热线>>


科技时代意见反馈留言板 电话:010-82612286 或 010-82628888-5488   欢迎批评指正

新浪简介 | 用户注册 | 广告服务 | 招聘信息 | 中文阅读 | Richwin | 联系方式 | 产品答疑

Copyright © 1996 - 2002 SINA Inc. All Rights Reserved

版权所有 新浪网