个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 安全漏洞 > 正文
从Gopher漏洞开始 近期微软安全漏洞大公开
2002年07月10日09:32:53 日经BP社 
[an error occurred while processing this directive]
  --------------------------------------------------------------------------------

  『』 2002年07月10日 09:34:50

  有关“Gopher漏洞”的错误信息,日本微软已经从其Web网页上删除。由于这些信息是美国微软早已删除过,因此虽说令人高兴,但也在预料之中。日本微软在删除错误信息的同时,还补充了美国微软网页上所没有的追加信息,这是极具划时代意义的进步,此前仅有“CONCON漏洞”时有过类似的处理。

  删除“Gopher漏洞”对策中的错误

  日本微软6月19日更新了Gopher协议中影响Internet Explorer(IE)等的安全漏洞信息。Gopher协议处理器中存在未经检测的缓冲器,可运行来自攻击者的任意代码(Q323889)(MS02-027)

  要想恶意使用“Gopher漏洞”(MS02-027中所指出的安全漏洞),就必须使用Gopher协议。但攻击者能够使用Gopher使用的TCP 70端口以外的其他端口,同时还可以使用HTTP使用的TCP 80端口。因此即使通过路由器和防火墙堵塞TCP 70端口,也无法防止攻击。

  尽管如此,在美国微软的英文版信息(原始信息)以及日本微软日文版信息(翻译信息)上,还是把堵塞TCP 70端口作为预防措施刊登出来。在此之后,尽管美国微软的这一错误信息于6月14日被删除掉,但仍然存留于日文版信息中。日本微软总是比美国微软慢半拍。

  6月19日上述错误内容已从日文版信息中被删除。作为微软产品用户的一员,日本微软的迅速反应值得给予积极评价。在删除错误内容的同时,日本微软还增加了原始信息中所没有的专门面向日本用户的内容。

  在日本微软发布的信息中,使用IE的预防措施只解释了改变“LAN设置”的方法,没有提到有关“拔号连接”的问题。对于这一点,尽管笔者认为在有关信息中应做出更正,却并没有寄予希望。之所以如此,是因为原始的英文版信息中也存在同样的不足,并没有得到更正。笔者曾经认为无论在专栏文章里怎样要求予以修正,以原始英文版信息为标准的日文版信息中都决不会修正这些问题的。

  然而出乎意料的是,尽管上述问题在英文版信息中没有得到修正(截止原稿撰写时的6月30日),但在“日本微软安全信息(MS02-027):常见问题”中,却特别刊登了题为“如何手动实现预防措施”的修正内容,增加了有关拔号连接的信息。

  具体而言,就是将原来的信息改为“使用ADSL、FTTH、CATV、有线等LAN上网”标题之外,还新增加了标题为“使用调制解调器、PHS等拔号连接,使用虚拟专用网连接”的内容,弥补了原来没有“拔号连接”内容的不足。 [未结束]
[1] [2] [3] [4] [5]     【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 微软发布重大安全警报 IE浏览器漏洞很危险 2002-06-13 16:37
· IE处理gopher协议缓冲区溢出漏洞(S02-027) 2002-06-12 14:58
· IE又现严重安全漏洞 建议将Gopher协议设为无 2002-06-11 09:42
· 据悉微软所有版本的IE存在安全漏洞 2002-06-05 15:19
· 微软IE Gopher代码存在缓冲溢出漏洞 2002-06-05 10:49
· IE又有漏洞 过时Gopher协议可让黑客控制电脑 2002-06-05 10:45
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
暂时没有相关专题
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号