设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 信息中心 >> 业界动态 >> 正文
最新信息
·亚马逊公有云服务AWS或正式…
·4G发牌众生相:运营商心思…
·国内90%的比特币交易者是黑…
·中移动扫黄封杀万台服务器…
·“网络蟑螂”猖獗 08年恶意…
·用户三天无法登录 Hotmail…
·微软宣布繁体中文版IE 8下…
·印度最小"道德黑客"4岁写程…
·谷歌 Gmail服务一月内两次…
·微软发布2009年3月安全公告…
资料搜索
热点信息
·三问数字城市建设
·名片网正式进军中国招聘市…
·Windows Vista已遭黑客破解…
·Office2007将不设置反盗版…
·雅虎前员工被指成恐怖组织…
·华洋电器:协同管理掌控生…
·Windows与Linux系统谁更安…
·OneCare 表现低落 杀毒软件…
·微软年底前将淘汰FrontPag…
·Google Gmail近日遭遇故障…
推荐信息
·Windows Vista已遭黑客破解…
·为保障国家信息安全 中国信…
·盖茨让出微软宝座
·微软发布七月安全公告 发布…


Google
 
微软修补七年前所曝安全漏洞 业内不解指行动过慢
〖来源:腾讯科技 | 编辑:Cloudy | 浏览:人次〗

据国外媒体报道,微软周二发布公告称,已发布安全补丁程序MS08-068,用以修补Windows操作系统服务器信息块(SMB)协议中存在的一个安全漏洞。值得注意的是,该漏洞于2000年就被发现,相应攻击代码已于2001年3月公布,而微软于7年半之后才发布相应补丁程序。为此业界人士表示,微软在发布该漏洞补丁事宜上显然是“过于缓慢”。


微软周二承认,外界利用Metasploit等工具包,可对存在上述SMB漏洞的机器发起攻击。据悉,早在2001年3月,一名叫作乔希·布奇宾德(Josh Buchbinder)的黑客就公布了如何利用该漏洞进行攻击的代码。


美国安全厂商研究经理本·格林鲍姆(Ben Greenbaum)也表示,该漏洞首先于2000年被美国科学家克里斯蒂恩·里奥克斯(Christien Rioux)发现,“微软7年之后才发布相应补丁程序,真是让人感到不可思议。”


美国另一家安全公司首席技术官(CTO)埃里克·舒尔兹(Eric Schultze)也表示:“从2001年起我就一直关注该SMB漏洞,现在我终于可以松口气了。”他认为,布奇宾德此前公布的攻击代码显示,黑客可在不知道密码前提下,也能向用户机器发起远程攻击。


微软表示,对于Windows XP、Windows 2000及Server 2003等操作系统用户而言,该SMB安全漏洞的危害程度为“重要”,对Vista和Server 2008用户危害程度为“中等”。但舒尔兹认为,对于绝大部分企业用户而言,该漏洞的危害程度应视为“危急”。


对于舒尔兹上述看法,微软还没有发表评论。


录入时间:2008-11-21 09:21:26 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号