搜索:
意见反馈 设为首页 加入收藏夹
首页 - 产品 - 导购 - 新闻 - 商城 - 商情 - 二手 - 厂商专区 - Internet服务 - 论坛  
  新闻首页   |   业界动态   |   通讯天地   |   企业动态  |   软件新闻
  当前日期:    
您现在的位置是:首页 > 新闻中心 > 软件新闻 > 正文              查看全部软件新闻文章
安全系统存在缺陷 攻击Windows的代码现身

2004-04-27 10:14:28    资料来源:ENET

    就在微软公司向客户警告有代码能够利用其SSL库中的一个缺陷数天后,一个法语网站上出现了能够利用另一个最近被发现的软件缺陷的代码。

  据www.k-otik.com网站上的一个贴子称,该计算机代码能够被远程黑客用于触发“本地安全认证子系统服务”(LSASS)中的一个缓冲区溢出缺陷。微软公司在4月13日曾发布了LSASS缺陷的补丁软件。该代码的发布时间是当地时间上周六,截止目前还不清楚这一代码是否真的能够用于发动进攻,但该代码的作者在代码的注释中指出,在能够被远程黑客用来威胁Windows计算机的安全前,需要对这一代码作一些适当的修改。

  LSASS主要用于在本地机和客户端-服务器环境中对用户进行认证。据微软公司称,利用LSASS缺陷的黑客能够对Windows 2000和Windows XP系统进行远程攻击和控制。SANS协会互联网病毒中心的技术总监约翰尼斯说,与电子邮件型蠕虫病毒不同的是,无需用户的参与,LSASS缺陷就能够被触发。他说,他们目前还没有收到利用该代码影响Windows系统安全的报告。

  互联网安全系统(ISS)公司也知道该代码的存在,但表示,由于还需要修改才能用于发动攻击,因此它不会立即造成威胁。ISS的分析师尼尔说,这一代码还不大可靠,还没有真正被黑客利用。他说,但是,这通常是这样的代码被蠕虫病毒利用的“前奏”。( IDG)

点击这里查看操作系统产品的相关信息及最新报价
最新操作系统报价 操作系统降价榜 操作系统产品TOP10 论坛

【责编: 蛛蛛】
 
评论】 【收藏】 【订阅新闻邮件】 【推荐】 【  】 【打印】 【关闭】 【至顶
 相关文章
  • 下一代Windows再次跳票 微软视苹果为障碍
  • 调查表明:Linux比Windows略逊一筹,普及受阻
  • 廉价版Windows系统藏猫腻 不支持奔4和速龙
  • 微软取消OEM序列号 激活Windows要打电话回答问题
  • 调查显示 采用Linux系统比Windows便宜36%
  • 微软携手CNET网站 将共同推出Windows商场

  •  用户评论
    发表评论
    姓名: 匿名发表
    电子邮件: 把回帖email给我
    标题:

    注意事项

     1.请您对您的言行负责,遵守中华人民共和国有关法律、法规,尊重网上道德
     2.禁止利用本论坛发表危害国家或恶意攻击他人的行为
     3.本论坛保留删除违规留言权利
     4.本栏目中的言论若违反规定而受到法律追究者,责任自负,与本网站无关
  • 新版Yahoo Messenger面世 功能与MSN相似
  • “网银大盗”专偷银行账号密码 四方法防盗
  • 一家菲律宾公司推出类似Lindows的操作系统
  • MSN到处邀约吃饭 瑞星反病毒部:不属于病毒
  • SCO遭遇众叛亲离 Linux生机再现
  • 微软计划推出XP SP2测试版 安全兼容性能更可靠
  • 新木马病毒瞄准银行卡 专门窃取帐号及密码
  • 查询:
    | 关于我们 | 站点导航 | 投稿指南 | 诚邀加盟 | 客户服务 | 新闻邮件 |
    (C)2003-2004 MyPrice版权所有