设为首页
加入收藏
繁體中文
首 页客家风情客家影音山歌在线客家商城聊天室留言墙测字算命下载中心IT 技术客家论坛
您当前的位置:客家网 | 天南地北客家人 -> IT 技术-> 网络安全 -> 正文 退出登录 用户管理
栏目导航
· ASP · JSP
· 网络安全 · NET专区
· XML专区 · PHP专区
热门文章
· ASP+JavaScript的完整的..
· [图文] 防范非法用户的侵..
· ASP从数据库中获取文件..
· 网络管理中的常用命令
· [图文] 千年虫二世诞生业..
· [图文] FSO组件操作实例..
· 网络常见木马的手工清除..
· 利用ASP远程获取内容
· [图文] 简单购物车教程
· 一个ASP(VBScript)简..
· asp常用数据库连接方法..
· 网络常见木马的手工清除..
相关文章
· 微软建议的ASP性能优化2..
· 微软建议的ASP性能优化2..
· 微软建议的ASP性能优化2..
· 微软建议的ASP性能优化2..
· 微软建议的ASP性能优化2..
· 微软建议的ASP性能优化2..
· 微软建议的ASP性能优化2..
· 微软建议的ASP性能优化2..
· 微软建议的ASP性能优化2..
· 微软漏洞引来数十病毒
· 微软开放公共IE Bug数据..
· 微软漏洞攻击代码惊现
微软安全公告描述XP SP1已广受威胁
作者:无从考证  来源:转载  发布时间:2006-3-2 9:42:42  发布人:Admin

减小字体 增大字体

笔者从微软安全公告编号914457得知,已经有公开的信息和概念验证代码,它们尝试过度的利用默认设置的WinXP SP1和其它第三方(非微软)的应用程序服务中的访问许可控制功能。这些代码也可以利用默认设置的Windows Servers 2003。一旦成功利用,拥有低权限的用户就可以得到扩大的本地或远程的认证。以下是微软在这个问题上的研究发现。

有报告称这个隐患也会对WinXP SP2构成潜在的威胁。但微软研究证实,运行WinXP SP2和Windows Server 2003 SP1的用户不会受到操作系统问题的影响,因为微软已经对这些service pack中安全相关的问题作出更改,微软一直致力于提高安全性。,如果用户安装了第三方的应用程序,而这些程序添加了过度访问控制服务的话,WinXP SP2和Windows Server 2003 SP1也有可能变得脆弱。

而运行WinXP SP1和Windows Server 2003 Gold的用户就可能比较危险了,不过Windows Server 2003 Gold的用户受到的威胁还是相当减少了很多。只有目标机器上网络操作员组的成员才可以对Windows Server 2003 Gold进行远程攻击,而这个组在默认情况下是没有任何用户的。
人们也关心在Win2000下运行服务的安全问题。不过目前Win2000上还没有用户组增加的问题被确认。用户可以联系需要安装服务的第三方的软件生产商,以确定是否任何非默认的Windows服务受到了影响。
微软目前还没有收到利用这个隐患进行攻击或者有用户受到影响的反馈。微软表示会继续研究,并在必要时为用户提供指引。
缓和因素:
1. 最新的操作系统如WinXP SP2和Windows Server 2003 SP1不受这个隐患的影响,所以用户要及时升级了。
2. 利用报告的隐患进行攻击的恶意用户最少需要对访问受感染的电脑的用户进行认证。默认情况下,通过认证的用户包括加入域的客户端的域用户。
3. 已证实的6个服务中的4个(NetBT,SCardSvr,DHCP,DnsCache)都要求攻击者已经运行在优先级的安全环境中。并且,那两个不允许通过授权的用户进行攻击的服务只在WinXP SP1中才是易受攻击的。
4. 最好运行防火墙,并且默认设置的防火墙有助于阻挡企业外的攻击。好的习惯还包括在网络内使用个人防火墙,并且链接到外网的系统尽量减少暴露的端口。

[] [返回上一页] [打 印] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论…]
关于本站 - 网站合作 - 免责声明 - 友情连接 - 网站地图 - 客家论坛
本站部份内容来自网络 如无意中侵犯了您的权利 请及时与我们联系 我们会尽快处理
Copyright © 2006-2008 天南地北客家人
Email:yddlts@126.com  QQ:153161602
站长:大浪淘沙    QQ群:33754730
粤ICP备07019796号