个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 病毒新闻 > 正文
最近的蠕虫攻击表明:互联网仍然是不安全的
2003年01月28日10:12:09 chinabyte 
[an error occurred while processing this directive]
  刚刚过去的对互联网的攻击暴露的不仅仅是一个软件缺陷,它还表明,许多计算机网络的管理人员采用的安全策略都是不够的。

  随着网络技术人员在本周日陆续修复了由迅速传播的蠕虫病毒造成的危害,许多政府部门和私营领域的安全专家都担心,太多的安全经理都在出现问题时才会系统打补丁,然后在下一次病毒爆发前会一直这样维持下去。

  这一影响全球数百万台计算机、使互联网发生堵车、甚至是美洲银行的大多数ATM网络瘫痪的病毒利用了于去年7月份被发现的微软公司的一些产品中的一处安全缺陷。微软公司也曾发布了用于修复SQL Server 2000中该安全缺陷的补丁软件,但许多系统管理员都没有安装。美国布什总统的第二号电脑安全事务顾问霍华德说,有许多系统本来应当在7月份之后安装补丁软件,我们需要使计算机系统安装最新的补丁软件。

  本周六的计算机病毒利用了SQL中的安全缺陷,一旦它发现存在该缺陷的计算机,它就会感染该计算机,并在每秒钟内发出数千个查询,查询其他存在该缺陷的计算机,这会造成互联网的堵车。与以往的计算机病毒爆发不同的是,这次最新的爆发直接利用了网络连接,无需使用电子邮件作为媒介。这样,就只有能够负责服务器管理的系统管理员而不是最终用户能够采取措施解决这一问题。

  据监测互联网可靠性和速度的Keynote系统公司称,网络堵车使美国最大网站的下载时间平均增长了50%,一些网站在上周六完全不能访问了。大多数服务和网站在上周六晚上之前都得到了恢复,安全专家于本周日表示,大部分问题已经得到了控制,但有专家担心,在企业于周一开始启动网络后,还会出现一些问题。

  美国联邦调查局于本周日表示,这次攻击的起源还不明确。Counterpane互联网安全公司的技术总监布鲁斯表示,最近的攻击表明,依赖补丁软件的安全策略是有问题的,这并非它无效,而是许多系统管理员都不安装补丁软件。红色代码和Nimda这二种最知名的病毒都利用了已经有补丁软件的安全缺陷。

  据设在卡耐基·梅隆大学的CERT协调中心表示,由于每年发现的软件安全漏洞有4000多个,系统管理员很难安装所有的安全缺陷的补丁软件。尽管各厂商都建立了向用户通报的机制,但安装补丁软件需要一定的时间,而且它可能会与其他系统和应用软件发生冲突。霍华德称,许多网络的系统管理员都会推迟安装补丁软件,以便对它们进行全面的测试。TruSecure公司的安全分析师库珀说,补丁软件非常复杂,如果安装顺序不正确,就可能使以前安装的补丁软件功亏一篑。

  微软公司的发言人米勒表示,微软公司正在与网络界专业人士合作,开发更好的工具,其中包括一款能够自动扫描系统中安全缺陷的工具。

  安全人士指出,为了预言病毒的再次大规模爆发,业界必须对安全进行再思考。例如,微软公司已经表示要强化其产品的安全性,就在这次病毒爆发二天前,微软公司的主席比尔·盖茨还在一封电子邮件中描述了微软公司在安全方面所作的一些改进。微软公司的官员表示,他们希望使补丁软件自动化,使用户只需一次授权,就能够在无论是否需要的情况下通过互联网安装多个补丁软件。但网络管理人员担心,这可能会给其他应用软件带来问题。

  CERT的安全分析师布赖恩表示,梅隆大学的软件研究所正在研究在软件发售前提高其安全性的方法,减少安装补丁软件的需要。安全公司则作出了经济上更合算的承诺。趋势公司的戴维表示,聘请专业人士负责网络的安全需要花一笔钱,但由于这是需要的,因此采取这样的预防性措施在成本上是划算的。

  安全厂商Foundstone公司的的CEO乔治表示,仅仅安装反病毒和防火墙产品是不够的。他说,安全是一个过程,而不是一个目的,它象儿童那样需要持续的关心和爱护。
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 2003,蜕变中的病毒(始乱-缘起-解构-蜕变) 2003-03-05 10:01
· 病毒调查:Slammer名气虽大 求职信仍是罪魁 2003-02-10 11:22
· 攻击全球互联网的蠕虫病毒直接损失12亿美元 2003-02-08 11:39
· 上月计算机病毒牵涉拉登?蠕虫非“基地”造 2003-02-08 11:38
· 微软发布了三款反Slammer 蠕虫病毒工具软件 2003-02-08 11:24
· 袭击全球的病毒代码竟是偷自英安全专家之作 2003-02-08 10:50
· 《商业周刊》:“蠕虫”攻击事件带来的启示 2003-02-02 15:51
· FBI怀疑中国黑客作恶 “LION”矢口否认(图) 2003-02-01 00:18
· 蠕虫病毒“侵袭”互联网网络游戏“很受伤” 2003-01-28 10:27
· 蠕虫借微软漏洞兴风作浪 1.3万台ATM 机瘫痪 2003-01-28 10:24
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· “蠕虫王”蠕虫专题 2003-01-26 07:33
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号