新书推介:《语义网技术体系》
作者:瞿裕忠,胡伟,程龚
   >>中国XML论坛<<     W3CHINA.ORG讨论区     计算机科学论坛     SOAChina论坛     Blog     开放翻译计划     新浪微博  
 
  • 首页
  • 登录
  • 注册
  • 软件下载
  • 资料下载
  • 核心成员
  • 帮助
  •   Add to Google

    >> 最新的技术动态
    [返回] 中文XML论坛 - 专业的XML技术讨论区休息区『 最新动态 & 业界新闻 』 → Vista出现严重漏洞 微软面临信任危机 查看新帖用户列表

      发表一个新主题  发表一个新投票  回复主题  (订阅本版) 您是本帖的第 6058 个阅读者浏览上一篇主题  刷新本主题   树形显示贴子 浏览下一篇主题
     * 贴子主题: Vista出现严重漏洞 微软面临信任危机 举报  打印  推荐  IE收藏夹 
       本主题类别:     
     卷积内核 帅哥哟,离线,有人找我吗?
      
      
      威望:8
      头衔:总统
      等级:博士二年级(版主)
      文章:3942
      积分:27590
      门派:XML.ORG.CN
      注册:2004/7/21

    姓名:(无权查看)
    城市:(无权查看)
    院校:(无权查看)
    给卷积内核发送一个短消息 把卷积内核加入好友 查看卷积内核的个人资料 搜索卷积内核在『 最新动态 & 业界新闻 』的所有贴子 访问卷积内核的主页 引用回复这个贴子 回复这个贴子 查看卷积内核的博客楼主
    发贴心情 Vista出现严重漏洞 微软面临信任危机


    微软新一代的操作系统Windows Vista 正在遭受初步的安全信任危机,因为计算机安全研究人员以及黑客们已经开始发现,上月交付企业使用的Vista 当中存在潜在的严重安全漏洞。在12月15日,一名俄罗斯程序员在网上发帖说发现了Vista 的一个漏洞,此漏洞可以提高Vista 用户的权限。一周后,“硅谷”计算机安全公司表示,他们已经通知微软,此漏洞确实存在,另外,这家公司还向微软报告了5 个其它漏洞,其中包括一个存在于IE7 浏览器底层代码中的严重错误。

    加州Determina 公司的官员认为,浏览器漏洞尤其令人棘手,因为网络用户有可能在访问存在陷阱的网站时感染到恶意软件病毒。攻击者由此可以将流氓软件注入Vista 电脑当中。Determina 等公司专门专注于软件的技术细节,以及操作系统的漏洞。一旦这些公司发现微软产品中的漏洞,他们就会向微软报告。而后微软会公布相关的补丁。微软已经可以让用户的电脑通过互联网自动升级这些补丁。

    微软为自己的漏洞辩护

    尽管微软声称Vista 的可靠性大大提高,但很多行业专家却对此持观望态度。微软上一个操作系统Windows XP经历了两个服务包版本才最终提高了系统的安全性,虽然如此,研究人员还是不断的发现Windows XP中存在的新漏洞。上周五,微软一名官员在其安全信息网站上表示,微软正在“密切监视”俄罗斯网站上描述的漏洞。这一漏洞据说可以提高Vista 及其它Windows 版本中标准用户的权限,从而让其控制电脑的全部的操作。在Unix以及比较新的Windows 系统当中,用户是分等级的,要完全控制电脑,用户需要获得管理员权限。

    微软安全响应中心的业务经理Mike Reavey 说:“目前,我们尚未发现利用这一漏洞的攻击活动出现。我知道这一漏洞会影响Windows Vista ,但我仍然相信,Vista 是迄今为止最安全的平台。”星期六,微软的发言人Nicole Miller 表示,微软也正在调查报告上来的浏览器漏洞问题,他说,尚未相关的攻击活动发生。为了宣传Vista 是最安全的操作系统,微软已经耗资数百万美元,微软希望依靠Vista 来扭转攻击Windows 电脑的恶潮。

    Vista 对微软的声誉至关重要。尽管微软开发Vista 耗时几乎达到了四年半,同时也动用了安全行业的最大心力,但来自有害电脑软件的威胁仍然在与日俱增。目前,计算机犯罪攻击各式各样,从窃取家用及企业电脑信息的软件到不断增长的僵尸电脑攻击商业互联网都有。尽管明年1 月才上市的Vista 获得了广泛的测试,但它仍然要面临开放的互联网环境的挑战。

    安全公司提醒用户提高警惕

    Determina 公司的一名副总裁Nand Mulchandani说:“我认为,用户不应该对Vista 感到放心。当软件厂商表示,它完全重写了程序代码,这并不意味着它比前代程序更安全。我预计,6 个月或者1 年以后,我们将见到很多的Vista 臭虫出现。”Mulchandani 认为,发现的IE7 漏洞可以用来窃取密码,或者用来攻击其它电脑。然而,IE7 当中具有一个先进的安全功能,这就是“沙盒”(sandbox )功能,即使恶意程序有能力破坏浏览器的运行,它还是可以将损害限制在一定的范围内。这一功能能够阻止黑客侵入Vista 操作系统的其它部分或者避免重写文件。

    但是,Determina 公司的一名安全研究员Alexander Sotirov 表示,如果用户的权限升级,那么黑客完全可以绕开“沙盒”。如果这样,电脑文件就会被改写,系统也会永久的受到损害。他表示,这种攻击已经被证明是可行的。Sotirov 说,他们已经通知了微软其它四个漏洞的存在,其中包括一个仅仅发送一段恶意邮件即可反复使Microsoft Exchange邮件服务器程序瘫痪的漏洞。上周,Trend Micro 公司的首席信息官表示,他已经发现,一个地下秘密计算机论坛上已经出现了叫卖Windows Vista 安全漏洞的帖子,一个售价5 万美元。周末,Trend Micro 公司的一名发言人说,公司尚未获得这种信息,同时也不确定其消息的权威性。很多计算机安全公司表示,此类的地下市场相当的活跃,这可以让攻击者更容易通过互联网侵入Vista 系统。


       收藏   分享  
    顶(0)
      




    ----------------------------------------------
    事业是国家的,荣誉是单位的,成绩是领导的,工资是老婆的,财产是孩子的,错误是自己的。

    点击查看用户来源及管理<br>发贴IP:*.*.*.* 2006/12/27 8:45:00
     
     GoogleAdSense
      
      
      等级:大一新生
      文章:1
      积分:50
      门派:无门无派
      院校:未填写
      注册:2007-01-01
    给Google AdSense发送一个短消息 把Google AdSense加入好友 查看Google AdSense的个人资料 搜索Google AdSense在『 最新动态 & 业界新闻 』的所有贴子 访问Google AdSense的主页 引用回复这个贴子 回复这个贴子 查看Google AdSense的博客广告
    2024/5/18 5:34:07

    本主题贴数1,分页: [1]

    管理选项修改tag | 锁定 | 解锁 | 提升 | 删除 | 移动 | 固顶 | 总固顶 | 奖励 | 惩罚 | 发布公告
    W3C Contributing Supporter! W 3 C h i n a ( since 2003 ) 旗 下 站 点
    苏ICP备05006046号《全国人大常委会关于维护互联网安全的决定》《计算机信息网络国际联网安全保护管理办法》
    78.125ms