302 Found
302 Found
nginx/1.0.5
当一家公司增强它的网络时候,它不可能关闭所有端口,因为应用软件还需在端口上监听网络数据。这样蠕虫病毒就可以发现相关端口并散播到整个网络,因为各个网络之间不是孤立的。
“它仅仅需要感染一台主机就可以了,”Devenuti在上个星期的见面会上说。“任何时候的任何一个漏洞都不会有百分之百的机器都打了补丁。虽然我们正努力使补丁操作简单,但是百分之百是一个很高的标准,在目前这种情况下我们无法达到。”
许多公司网络管理员坚持认为他们可以通过修补漏洞来阻止蠕虫病毒发作,但越来越多有经验的安全人士开始质疑安装全部补丁的防护策略。
“Slammer 向我们说明了:不管你是谁,对于每一个人来说跟上补丁更新都是困难的,”数据库领导者Oracle的CSO (chief security officer)Mary-Ann Davidson说。
微软,Oracle尽力将增长中的补丁按照优先级进行排队,这样做的话系统管理员就可以最先得到最重要的补丁。这样做是必要的,因为可以减轻管理员负担并且帮助公司衡量是否需要更新补丁以确保它们所保护的关键系统功能不受攻击影响。
“你最终想得到的是你的管理系统正常工作下去,因为在你应用补丁之前你没有机会测试它,”Davidson说。
微软对这点很清楚。在红色代码发作前一个月,它两次发布了对于关于它Exchange servers软件升级后应用程序产生漏洞的补丁。于是当修补过的系统被攻破后,微软不得不又对Windows NT提供了December补丁。
Steve Solomon(安全软件制造商Citadel Security Software的CEO)说这只是偶尔才会发生的问题。他所在公司开发可以自动安装补丁的系统,受到负担沉重的网络管理员的欢迎。
“现在,”Solomn说对于那些有着过多负担管理员,“完成这个任务枯燥而且花费大量时间,而且用手工完成会无法跟上补丁更新。”
|