动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章
  

 Win2000发现严重漏洞 可造成远程恶意攻击

作者来源: 
阅读 数 128 人次 , 2006-3-18 17:52:00 

8月4日消息,一家安全公司称,Windows 2000操作系统核心部件发现了一个严重的安全漏洞,在打补丁前,建议用户暂时不要使用。

eEye数字安全公司首席反黑客官员马克·曼菲兰特周三表示,远程入侵者可利用互联网协议地址通过该漏洞进入登入PC。 

他说,由于整个入侵行动并不要求PC用户的参与,因此该蠕虫很有可能会造成病毒攻击。他说,该漏洞最大的问题是用户无法通过关闭操作系统的部分功能来进行预防,因为易受攻击的部分永远是打开的,用户不能关闭。

eEye公司不愿透露更多与漏洞有关的细节。根据该公司的政策,除非在软件开发商发布补丁或用户警告,公司不会发布发现漏洞的详细技术细节。

微软一名代表表示,一旦查证上述漏洞的确存在,将发表相关评论,eEye至今还没有在公司网站上发布该漏洞消息。

目前发现受漏洞影响的是Windows 2000,但曼菲兰德表示,公司还在进行更多漏洞工作,以发现微软其它OS是否也存在同一问题。

这是eEye在一周内第二次发布针对微软产品的安全漏洞。周一,eEye向微软通报了在IE浏览器中发现的一个严重安全漏洞,恶意攻击者可借助该漏洞发动远程缓冲区溢出攻击,前提是用户点击攻击者所设的网站链接。

被标为“高危”的该漏洞影响波及IE、Windows XP SP1、Windows 2003和Windows 2000。微软确认收到了eEye通过其漏洞报告体系提供的IE漏洞警告。

微软一名代表表示,“我们正在调查报告提供的情况,并通过我们正常安全响应程序采取必要措施保护用户安全。”

 本文TagsWindows  病毒  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:机密一抹即黑 微软为Word发布"间谍"工具
· 下一篇:“食人鱼”病毒威胁短信
· Windows交换环境中ARP Sniffer的实现
· CDP协议分析-sniffer应用系列
· 强化网络安全监控 路透社与MCI延长安全合同
· 如何对PHP程序中的常见漏洞进行攻击
· 被木马感染后的紧急措施


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077