首页 新闻 体育 邮箱 搜索 短信 聊天 天气 答疑 导航
新浪首页 > 科技时代 > 软件 > 正文

微软IIS安全漏洞可能面临诸多攻击

http://www.sina.com.cn 2003年03月26日 15:07 计算机世界网

  卫东编译

  计算机世界网消息 仅仅在微软公布Windows 2000操作系统中的一个组件存在安全隐患后一周,就有安全研究人员发表了利用该安全隐患对Windows系统进行攻击的代码。

  该代码是委内瑞拉计算机专家Rafael周一发表在两个网上讨论区的。代码由一个名叫
Kralor的人(隶属于Coromputer组织)编写。在公布该代码前,Rafael对代码进行了测试。

  据英国下一代安全软件公司的David Litchfield说,Rafael公布的这个代码具有一定的危险性。

  不过Litchfield指出,尽管在像Bugtraq这样的邮件列表中公布这样的代码会带来危险,但并不意味着新的蠕虫或病毒风险会增加。

  事实上,该代码也可以帮助管理人员更为详细地了解攻击是如何进行的。

  Windows 2000的组件ntdll.dll存在缓存方面的安全隐患,而ntdll.dll是用来管理Web授权与版本管理的(WebDAV),是HTTP协议的扩展协议。WebDAV允许用户编辑和管理远程服务器上的文件,专为合作开发应用程序而设计。

  黑客有可能利用WebDAV中的漏洞,攻击运行IIS的Web服务器,使得系统缓存溢出,从而造成DOS(服务中断)现象,使Web服务陷入瘫痪。

  Litchfield说,正如人们常说的,条条道路通罗马。有很多方法可以利用IIS中的漏洞,而不仅仅是通过WebDAV这一条破坏之路。

  Litchfield建议计算机管理人员对自己系统中的ntdll.dll的安全程度进行评估,并下载微软提供的相应的测试和安全补丁。


评论】【应用软件】【推荐】【 】【打印】【关闭

  订新闻冲浪 互动点播 赢彩屏手机MP3播放机!
  任你邮印象30,30M大空间+彩信相册,免费试用!
  天堂对巴蜀的召唤 六座空城看谁领先

新 闻 查 询
关键词一
关键词二

search 三星 彩信 水果色
 

  新浪精彩短信


订新闻冲浪全面
掌握美伊最新战况

MTV封神榜铃声下载
疯狂铃声 鸟叫铃声
[孙燕姿] 休止符
[陈慧琳] 最佳位置
[蔡依林] 看我72变
[和 弦] 爱情漫游
更多精彩铃声>>









图片专题:流氓兔!
诺基亚   西门子
摩托罗拉 三星
阿尔卡特 松下
爱立信   三菱
更多精彩图片>>



中国电子商情诚征代理

企 业 黄 页
在线商机
买:理化实验室招标
卖:供应优质茶树油
企业推荐
苏州顾亭饮食公司
北交大MBA、物流热招
更多商情发布>>

分 类 信 息
:免费讲座英语PMP
   手机有礼武汉分类
   春季旅游江苏行
:雅思深圳考试中心
:完美学涯华申留澳
分类信息刊登热线>>

 发表评论:  匿名发表  笔名:   密码:
铃声 图片 订阅 言语传情 游戏 职业特工队 爱情快递
· 订新闻冲浪知美伊最新战况
· 蟋蟀铃声 鸟啼铃语 疯狂铃声
· 两性学堂 和爱人共享激情时刻!
· 加入缤纷,铃图下载只要0.1元/条
· 星情性趣 麻辣情爱 激情男女宝典
· 移动游乐场,娱乐新生活
· 按动心灵键盘 演绎飞常情缘
· 点歌祝福传递柔情蜜意 语音祝福
头条新闻
(30元/月)
新闻冲浪
(8元/月)
激情男女
(5元/月)
体育新闻
(30元/月)
非常笑话
(0.5元/条)
两性学堂
(0.5元/条)
你的手机: 手机密码:   > 快速获取密码
自写短信 精彩专题:调皮捣蛋Dinga Cat彩图 射雕英雄传剧照 流氓兔专题
  爱有温柔的、性感的,更有火辣辣让你无法拒绝的。立刻用手机编写短消息00发送到888811加入爱情快递!满足你交友聊天的全部欲望。  




科技时代意见反馈留言板 电话:010-82628888-5488   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2003 SINA Inc. All Rights Reserved

版权所有 新浪网