网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 新闻资讯 > 微软新闻 > 微软安全公告:XP SP1广受威胁 SP2受牵连  

微软安全公告:XP SP1广受威胁 SP2受牵连

2006-02-28  作者:BitsCN整理  来源:中国网管联盟  点评 投稿 收藏

  笔者从微软安全公告编号914457得知,已经有公开的信息和概念验证代码,它们尝试过度的利用默认设置的WinXP SP1和其它第三方(非微软)的应用程序服务中的访问许可控制功能。这些代码也可以利用默认设置的Windows Servers 2003。一旦成功利用,拥有低权限的用户就可以得到扩大的本地或远程的认证。以下是微软在这个问题上的研究发现。
 

  有报告称这个隐患也会对WinXP SP2构成潜在的威胁。但微软研究证实,运行WinXP SP2和Windows Server 2003 SP1的用户不会受到操作系统问题的影响,因为微软已经对这些service pack中安全相关的问题作出更改,微软一直致力于提高安全性。,如果用户安装了第三方的应用程序,而这些程序添加了过度访问控制服务的话,WinXP SP2和Windows Server 2003 SP1也有可能变得脆弱。 中国网管联盟bitsCN.com

  而运行WinXP SP1和Windows Server 2003 Gold的用户就可能比较危险了,不过Windows Server 2003 Gold的用户受到的威胁还是相当减少了很多。只有目标机器上网络操作员组的成员才可以对Windows Server 2003 Gold进行远程攻击,而这个组在默认情况下是没有任何用户的。 中国网管联盟bitsCN.com

  人们也关心在Win2000下运行服务的安全问题。不过目前Win2000上还没有用户组增加的问题被确认。用户可以联系需要安装服务的第三方的软件生产商,以确定是否任何非默认的Windows服务受到了影响。 网管网www.bitscn.com

  微软目前还没有收到利用这个隐患进行攻击或者有用户受到影响的反馈。微软表示会继续研究,并在必要时为用户提供指引。

网管联盟bitsCN_com

  缓和因素:

网管网www_bitscn_com

  1. 最新的操作系统如WinXP SP2和Windows Server 2003 SP1不受这个隐患的影响,所以用户要及时升级了。

中国网管联盟bitsCN.com

  2. 利用报告的隐患进行攻击的恶意用户最少需要对访问受感染的电脑的用户进行认证。默认情况下,通过认证的用户包括加入域的客户端的域用户。

中国网管联盟bitsCN.com

  3. 已证实的6个服务中的4个(NetBT,SCardSvr,DHCP,DnsCache)都要求攻击者已经运行在优先级的安全环境中。并且,那两个不允许通过授权的用户进行攻击的服务只在WinXP SP1中才是易受攻击的。 网管网www_bitscn_com

  4. 最好运行防火墙,并且默认设置的防火墙有助于阻挡企业外的攻击。好的习惯还包括在网络内使用个人防火墙,并且链接到外网的系统尽量减少暴露的端口。 网管论坛bbs_bitsCN_com


TAGs威胁   公告   安全   服务   攻击   默认   运行   问题    
 上一篇:微软正式确认Vista将有六个版本   下一篇:微软发布Windows Defender Beta 2
相关文章列表
微软安全公告:XP SP1广受威胁 SP2受牵连 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
1.Windows Vista六大版本详细介绍
2.Windows Mobile 5.0的新特性
3.Windows XP SP3推迟至2008年第
4.微软发布Windows Defender Bet
5.盖茨发言泄露天机 Vista销量不容乐观
6.Vista推广不利 微软是时候该反思了
7.震惊:Vista四秒内启动完毕?
8.MSN Live Messenger8.0登陆方法解密(图)
9.微软IE7.0放弃正版验证 盗版用户下载不再
10.Windows Vista内置游戏清晰截图公布
最新推荐文章:
1.IT业成为压力最大行业之一
2.盖茨本周退休 将全数捐出580亿美元财产
3.微软将发安全补丁几乎涉及所有Windows版
4.微软推Live Mesh阔步迈向云计算
5.微软正式发布Vista SP1 暂无中文升级包
6.微软证实2月份发布Windows Server 2008
7.微软发布全新FTP7.0服务器
8.微软Windows Server 2008硬件需求详解
9.Server 2008 RC0 已经发布 24后提供下载
10.20年纪念!Windows1.0鲜为人知的软件趣闻
网管论坛交流:
·不疯魔不成活
·令你大开眼界的真正标准化机房,已整理重
·为赈灾,女孩舍身拍“裸照”
·Windows Server 2003服务器群集创建和配
·exchange2k3全套官方资料
·双儿一周岁了。。。特殊的礼物来啦。。
·存储备份技术版块守则
·无盘技术交流区守则
·DOS命令基础大全之命令详解<作者吐血
·Windows XP 操作系统默认设置需要注意的