个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
告诉您的位置:首页 > 资讯中心 > 安全漏洞 > 正文
XP天生弱质?WinXP补丁一把抓
2002年01月15日13:44:57 中国电脑教育报 
302 Found

302 Found


nginx/1.0.5

     Windows XP自发布后,业界对它就一直是毁誉参半,尤其是它的激活功能“激活”了许多用户的不满和人们对其安全性的担忧,不过现在大家已不再关心什么“激活”了,因为Windows XP补发现有可供黑客“充分利用”的严重安全漏洞!

    Windows XP正式发布以来就为断有问题出现(附表列举了Windows XP发现的一些可能会对用户造成影响的问题),但当人们在2001年12月下旬证实Windows XP存在的大漏洞后,全世界视窗用户的注意力全被转移到Windows系列的安全问题上来:美国加利福尼亚州的eEye数字安全公司发现,Windows操作系统的UPnP(Universal Plug and Play,通用即插即用)服务功能有严重的安全漏洞,黑客利用这个安全漏洞可以在网上窃取受害者计算机内的数据文件或是在计算机系统中安装恶意软件。

    UPnP是用来与其他网络设备(包括信息家电)进行信息互递的服务模块。UPnP利用IP协议使计算机、扫描仪、打外印机等设备自动发现对方以进行通讯。但由于UPnP充许系统不进行身份验证就可以对外来信息进行缓冲,因此电脑黑客就可以借此将自己的程序在服务器上运行,并且这种运行的许可身份具有最高级别(等同于Windows 2000中的系统管理员身份)。微软的一位管理者指出,黑客可以通过几种方式利用这一存在于UPnP中的安全漏洞,如果知道一台电脑的IP地址,黑客就可以通过互联网控制该电脑。更为严重的是,如果黑客来自网络内部,即使不知道电脑的IP地址,就可以控制该电脑。微软此前曾称Windows XP有史以来最安全的操作系统,但现在不得不承认上述安全漏洞将给用户带来前所未有的安全危害。

    在微软证实了自己的安全隐患之后,尽管很快发布了补丁程序,但有关部门认为,除了安装微软公司在其网站上免费提供的修补软件之外,使用Windows XP的个人及企业电脑用户还应关闭受到该设计缺陷影响的UPnP。微软公司安全应急中心经理斯科特。库尔普表示:“每个使用Windows XP系统的用户都有必要立即采取行动,因为这些安全漏洞将对用户构成严重的威胁。”但实际上,除了Windows XP的用户外,在Windows 98、Windows 98SE和Windows Me中运行“通用即插即用(UPnP)”服务的用户也应当安装这一补丁程序。该补丁的下载地址为:http://www.microsoft.com/china/msdowmload。

附表:Windows XP已发现的主要问题
光盘刻录
使用Windows XP系统刻录的光盘在Windows 98/98系统操作环境或是在MP3播放器上无法读取全部内容或部分文件/文件夹。
电源管理 不支持奔3和Athlon的CPU电源管理功能,导致使用这两种类型的CPU笔记本电脑能耗较大。
关机 系统关闭过程中有时在屏幕上显示“Saving your settings”(保存个人设置)信息时会出现死机现象。
远程协助 当系统需要的协助超过一个网络连接(如有一个网络适配器和一个调制解调器)且使用个人防火墙时,远程协助可能失效。
Outlook Express 当老版本的Windows操作系统升级至Windows XP后,文件及设置转移程序可能丢失统计数据或原有统计数据被新数据覆盖。如果在Windows 9x/Me系统上运行Windows XP的Outlook Express程序,信息存储功能可能失效。
Windows Messenger 音频视频聊天模块与Internet Connection Sharing或ICS防火墙不兼容,有时出现爆破声和回音。
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 安全专家称Excel XP漏洞危险 微软表示不满 2002-05-30 14:10
· WinXP漏洞引爆OS大战 微软vs甲骨文谁是赢家? 2002-02-07 10:14
· Windows XP升级程序相当危险!会导致IE漏洞 2002-02-01 14:33
· 微软(中国)就捆绑销售XP安全陷阱等问题发表声明 2002-01-28 19:53
· Windows XP Pro 升级使IE产生问题 2002-01-22 10:39
· WinXP下载漏洞虽补.Net稳定性仍遭质疑 2002-01-18 14:07
· 面临严重安全问题 XP升级软件无法下载 2002-01-16 14:02
· WinXP越补漏洞越多? 2002-01-16 09:52
· Windows XP鲜为人知的漏洞 2002-01-14 15:45
· WindowsXP存在漏洞 允许攻击者执行任意指令 2002-01-09 13:56
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· WindowsXP漏洞专题 2001-12-24 23:31
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号