|
[an error occurred while processing this directive]
当一个软件制造商公布一个在他产品中的安全漏洞的时候,试图利用这个漏洞来攻击他人系统的黑客和工作就是保护这些系统的管理员之间,就开始了一场竞赛。对于我们,唯一能够获胜的方式就是尽快确定和修补他们有漏洞的系统,尽管这个数目可能达到几百或者几千。
Configuresoft Inc.说通过自动补丁升级公司使用的Windows NT和Windows 2000的网络,将使得安全更加简单。它将增加安全升级管理,这将在微软发布一个新的安全公告的时候,提醒系统管理员。这个连向微软的XML安全数据库,将把自己的数据和在微软数据库中记录有漏洞的公司服务器和客户机做比较,以此它能够立刻确定哪一个公司的系统可能受到一定的攻击。
这个模块能够帮助系统管理员,因为在升级一个服务器之后,就很容易忘记设置一个补丁或者检查是否有新的不定,Gartner的安全分析家John Pescatore说。然而,维持安全仍然靠的是人类的坚持。“在一个公司购买能自动升级安全的软件后一年,这个软件通常还是被束之高阁。”
可能这就是为什么最近因特网咨询公司Netcraft做的一个调查显示,1/10的使用微软因特网信息服务软件的电子商务公司都留有后门,能够使得攻击者监视或者在他们的网络服务器上面执行命令。
|