个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 病毒新闻 > 正文
新一轮蠕虫攻击波将爆发 利用缺陷代码现身
2004年05月02日18:10:03 计算机世界网 作者: 小芹 编译
[an error occurred while processing this directive]
  计算机世界网消息 利用了微软公司软件中二处缺陷的程序文件能够用于攻击计算机,但安全专家则担心会出现更糟糕的情况━━未来可能出现象MSBlast那样的蠕虫病毒。

  此前,一些安全编程人员发布了能够使黑客轻易控制任何没有安装微软公司最近发布的补丁软件的WindowsPC。这些代码利用的安全缺陷是微软公司在4月13日公布的二个危急缺陷。

  赛门铁克公司安全紧急事务响应中心的高级主管文森特说,在今年的1-3月份,我们看到了许多电子邮件型蠕虫病毒。在从现在到夏季结束的这一段时间里,我们将看到一种象MSBlast那样的病毒。

  目前,赛门铁克公司和互联网风暴中心都监测到了对没有安装最新补丁软件的计算机的自动攻击。利用微软公司IIS中“专有通讯传输”(PCT)功能中缺陷的恶意代码已经影响了许多公司IT系统的安全。互联网风暴中心的技术总监乌里奇说,尽管一些媒体报道称,从理论上说可能出现新的蠕虫病毒,但该攻击引起的数据流量还没有达到通常蠕虫病毒的水平。他说,我们不能将之称作蠕虫病毒,但它确实攻击了一些公司。它传播的范围还不象我想象的那样广泛。

  互联网风暴中心还已经发现了利用另一个缺陷的恶意代码,利用存在于LSASS中缺陷的该恶意代码能够在系统中添加一个自动攻击代理(AgoBot)。这类恶意代码通常能够在系统中隐藏下来,使黑客完全控制被感染的系统,并将之用作发动攻击的武器。

  赛门铁克公司证实说,它也已经获得了一个被称作PhatBot的AgoBot恶意代码,能够通过利用LSASS缺陷攻击系统。文森特说,尽管只是一种担心,但更大的威胁将是一种完全自动化的蠕虫病毒。他说,就机会和攻击的简易性而言,LSASS缺陷足可以与致使MSBlast蠕虫病毒大爆发的缺陷相媲美。

  这二个缺陷威胁到了计算架构中的不同部分。PCT缺陷使得使用SSL加密功能的Web服务器有被攻击的危险,这样的服务器通常应用在电子商务应用中,使入侵者能够攻击具有该缺陷的高价值计算机;LSASS缺陷则影响几乎所有没有安装补丁软件的Windows,为蠕虫病毒攻击打开大门。

  乌里奇说,尽管利用该缺陷的蠕虫病毒还没有出现,但利用该缺陷造成的威胁却是实实在在的。他表示,可能的黑客会扫描互联网,发现有缺陷的系统,然后发动攻击。
    【责任编辑:Darvid】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· "震荡波"变种B(Worm.Sasser.b)技术分析报告 2004-05-02
· 国家病毒处理中心 我国发现新型病毒-震荡波 2004-05-02
· 金山毒霸升级包05月02日更新可查杀"震荡波" 2004-05-02
· 如何用金山网镖6 封杀"震荡波"蠕虫攻击端口 2004-05-01
· 恶性病毒“震荡波”突现 专杀工具免费下载 2004-05-01
· 新病毒“震荡波”爆发,危害直逼“冲击波” 2004-05-01
· 恶性蠕虫震荡波(Worm.Sasser)技术分析报告 2004-05-01
· 北京信息安全中心毒霸联合发布4.21热门病毒 2004-04-22
· 微软:冲击波蠕虫感染电脑数量大大超过预计 2004-04-05
· 北京信息安全中心毒霸联合发布3.14热门病毒 2004-03-15
·金山毒霸单机版讨论区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 金山“安全体验风暴”专题 2003-08-21
· 大停电,“冲击波”病毒之罪?专题 2003-08-16
· RPC漏洞攻击——“冲击波”肆虐专题 2003-08-12
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号