Win2000发现安全漏洞 攻击代码已经公开
时间:2005-04-22 00:00 来源:天极网 作者:王者 阅读:次
微软安全研究中心的软件工程师周四(4月21日)证实称,Windows 2000操作系统仍存在一个危险的安全漏洞,使用户面临恶意黑客攻击的危险。
以色列GreyMagic软件公司在互联网上公开了利用这个安全漏洞实施攻击的概念证明代码。该公司称,黑客利用这个安全漏洞可以在用户计算机上阅读、删除和编写文件以及执行代码。这种公开利用安全漏洞的代码的做法迫使微软不得不公开这个没有修复的安全漏洞。
据GreyMagic软件公司发表的安全公告称,这个安全漏洞是在Windows浏览器中发现的。黑客可以利用这个安全漏洞执行恶意代码。这个安全漏洞影响Windows 2000专业版、Windows 2000服务器版和Windows 2000高级服务器版操作系统。这家公司称,任何使用Windows 2000的“Web View”(网页浏览器)库的应用程序都会受到这个安全漏洞的影响。
微软发言人表示,这个安全漏洞并不严重,因为黑客要成功地实施攻击还需要用户的互动。Windows 2000用户在Windows浏览器的查看选项中选择“使用Windows传统文件夹”就可以关闭网页浏览器功能,从而避免受到黑客的攻击。
微软计划经理Stephen Toulouse在微软安全反应中心的网站上向用户提出建议说,用户在防火墙中封锁SMB (Server Message Block)协议通信就可以降低风险。他表示,微软将继续对这个安全漏洞展开调查。一旦调查结束,微软将对这个安全漏洞进行评估并且采取适当的措施保护用户。他说,这个措施可能包括在每月安全升级的周期内发布按全补丁,或者在安全周期之外发布补丁。
微软对GreyMagic公开发表安全公告的同时发布概念证明代码的做法提出了批评,指出这样做可能会危害计算机用户的安全。(完)
(责任编辑:admin)
顶一下
(0)
0%
踩一下
(0)
0%
相关内容
- ·协同软件井喷在即
- ·微软升级商务交流软件 可以精简巨额成
- ·微软TechNet网络广播全新互动学习方式
- ·最新技术出现在消费领域 企业技术升级
- ·微软使用网银在线支付平台 拓展新型服
- ·微软Windows攻击代码现身网络 专家建议
- ·盖茨获国际慈善家奖
- ·千台龙芯电脑下月首批用户测试
- ·Office 365版Power BI的诞生
- ·Access2013与Access2010的区别(Access2
- ·Office 2013 中的新增功能
- ·Access 2013 中的新增功能
- ·Access 2010的功能和优点
- ·微软3年内推新操作系统 内部代号window
- ·盖茨:Google是微软大敌 中国强大是件好
- ·盖茨:2008年后仍有事要做 不会彻底离开
最新内容
推荐内容