个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 安全漏洞 > 正文
微软:请中国用户尽快下载这些补丁
2001年12月27日14:15:06 网易科技 
[an error occurred while processing this directive]
  自公开承认Win XP含有严重安全漏洞以后,微软首次在中国发布声明,呼吁用户采用Windows XP Update打补丁。声明如下:

  近日,在全球范围内帮助用户及时修复产品缺陷免受黑客攻击方面,Windows XP Update显示了便捷的功效。截至到日前,还无一例由于产品漏洞受攻击而产生损失的报告。微软鼓励用户通过Windows XP Update获得即时的更新服务。

  Windows XP Update即Windows Update Web 站点,是Windows XP 的一个联机功能扩展,它提供针对安装CD上所附带丰富驱动程序库进行有益补充的设备驱动程序支持,为产品提供增强的Web服务,如服务包、设备驱动程序、应用程序兼容性更新软件及系统安全更新软件等。据悉,Windows XP中文版的补丁也将在即日通过Windows Update提供给客户。

  此次所发现的缺陷出现在通用即插即用软件功能模块,即UPnP。在现有版本中已发现的问题涉及到其未作检查的缓冲区,在某些特定客户环境下可能影响Windows XP的缺省安装而让一个黑客可能获得对一台受到影响的机器的控制。由于UPnP使用不常见的专用UDP 1900和5000 应用端口,只有部分用户面临这一问题:

  1) Windows XP用户:

  在企业、政府专网中,由于针对这个安全问题的攻击需要使用1900和5000两个特定端口,而防火墙的常规配置通常只开放常用端口并封锁其余所有应用,所以攻击者无法利用该漏洞攻击受到防火墙保护的Windows XP企业用户。

  通过单机拨号上网方式连入Internet的Windows XP用户可以使用WinXP的个人防火墙功能(ICF)大大降低对这个漏洞攻击的可能性。尽管如此,此类客户还是应该立即下载、安装安全修复补丁,以防隐患。

  2) Windows98用户

  因为Windows 98和Windows 98 SE本身并不具备对UPnP的支持,所以只有在无防火墙保护的情况下,又安装了来自Windows XP的Internet连接共享客户端软件的Windows 98和Windows 98 SE计算机才会受到前述弱点的影响。 只要有防火墙的保护Windows 98和 Windows 98 SE计算机,或者其上安装的Internet共享客户端软件来自于一个已经安装安全补丁的Windows XP系统,则这些计算机不会受上述弱点的影响。单机拨号上网的Windows 98客户也不受影响。

  3) Windows ME用户

  虽然Windows ME本身具备UPnP支持特性,但在缺省状态下,该服务特性并未安装。即使安装并启动此功能的专网用户,也只有在无防火墙保护的情况下才受影响。只要拥有防火墙或已下载Window ME补丁的客户则不会受上述弱点的影响。

  4)Windows 2000和Windows NT用户

  因为这两个操作系统不提供UPnP的支持,所以这些用户不受影响。

  微软公司的安全性公告 MS01-059发布站点

  微软网站

  http://www.microsoft.com/security/default.asp

  http://www.microsoft.com/china/security/bulletins/ms01-059.asp.

  以下是针对该漏洞的修复包。

  Windows XP的修复包:

  简体中文: http://www.microsoft.com/downloads/release.asp?ReleaseID=34953&area=search&ordinal=2

  Windows ME的修复包:

  http://www.windowsupdate.com

  Win98/98SE的修复包:

  http://www.windowsupdate.com

  简体中文: http://www.microsoft.com/downloads/release.asp?ReleaseID=34995&area=search&ordinal=1
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 安全专家称Excel XP漏洞危险 微软表示不满 2002-05-30 14:10
· WinXP漏洞引爆OS大战 微软vs甲骨文谁是赢家? 2002-02-07 10:14
· Windows XP升级程序相当危险!会导致IE漏洞 2002-02-01 14:33
· 微软(中国)就捆绑销售XP安全陷阱等问题发表声明 2002-01-28 19:53
· Windows XP Pro 升级使IE产生问题 2002-01-22 10:39
· WinXP下载漏洞虽补.Net稳定性仍遭质疑 2002-01-18 14:07
· 面临严重安全问题 XP升级软件无法下载 2002-01-16 14:02
· WinXP越补漏洞越多? 2002-01-16 09:52
· XP天生弱质?WinXP补丁一把抓 2002-01-15 13:44
· Windows XP鲜为人知的漏洞 2002-01-14 15:45
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· WindowsXP漏洞专题 2001-12-24 23:31
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号