设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 信息中心 >> 业界动态 >> 正文
最新信息
·亚马逊公有云服务AWS或正式…
·4G发牌众生相:运营商心思…
·国内90%的比特币交易者是黑…
·中移动扫黄封杀万台服务器…
·“网络蟑螂”猖獗 08年恶意…
·用户三天无法登录 Hotmail…
·微软宣布繁体中文版IE 8下…
·印度最小"道德黑客"4岁写程…
·谷歌 Gmail服务一月内两次…
·微软发布2009年3月安全公告…
资料搜索
热点信息
·三问数字城市建设
·名片网正式进军中国招聘市…
·Windows Vista已遭黑客破解…
·Office2007将不设置反盗版…
·雅虎前员工被指成恐怖组织…
·华洋电器:协同管理掌控生…
·Windows与Linux系统谁更安…
·OneCare 表现低落 杀毒软件…
·微软年底前将淘汰FrontPag…
·Google Gmail近日遭遇故障…
推荐信息
·Windows Vista已遭黑客破解…
·为保障国家信息安全 中国信…
·盖茨让出微软宝座
·微软发布七月安全公告 发布…


Google
 
微软解释:2001年发现的安全漏洞为何花七年才补好
〖来源:CNET科技资讯网 | 编辑:Cloudy | 浏览:人次〗

    微软有个已知的安全漏洞,费时七年才修补好,微软日前对此提供一个解释。

    这个安全漏洞出现在微软服务器信息区块(Server Message Block;SMB)协定,一直到微软上周二发布安全更新程序MS08-068后才亡羊补牢。这个SMB协定漏洞可能造成SMB Relay攻击,让黑客自远端安装程序,浏览、更改或删除资料,或建立拥有完整使用者权限的新帐户。

    微软安全反应中心安全程序经理Christopher Budd上周四在博客贴文解释说,尽管微软之前已得知这个安全漏洞,但若贸然修补可能破坏用户的网络应用程序。

    Budd写道:这个问题最早在2001年被提出,我们当时的说法是,我们解决这个问题的同时,不能不考虑对网络应用程序可能造成的负面影响。明白说,这影响可能造成许多(或几乎所有)用户的网络应用程序无法操作。

    他指出,2001年微软建议用户使用SMB签章,当时微软就明白这种作法可能不是有效的解决方式,用户会面临类似的限制,使使用SMB签章变得不可行。

    根据Metasploit博客,这个安全漏洞最先是由安全研究员Sir Dystic在2001年举行的@tlanta.con大会中提出的。Metasploit也在今年稍早的攻击工具里,纳入SMB Relay模组。

    Metasploit在上周二博客文章指出,微软发布的SMB补丁程序只有局部效用。

    化名HD的作者说:MS08-068补丁程序解决的,只是黑客连接回受害者电脑的攻击情况,并不能解决黑客把连线转到第三方主机(third-party host),再引诱受害者访问该主机的情况。


录入时间:2008-11-21 09:22:25 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号