个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
首页 > 木马专栏 > 木马行为分析 > 正文
黑客瞄上WINS缺陷 可远程植特洛伊木马病毒
毒霸信息安全网 http://www.duba.net
2005-01-06 14:27:41 来源:计世网
推送:
金山毒霸2005正版免费下载
  互联网安全监测集团警告称,Windows用户应当密切关注一种新的针对运行WINS(Windows互联网命名服务)的Windows NT、Windows 2000、Windows Server 2003计算机的互联网攻击活动。

    这种攻击利用了微软公司在去年12月份公布和修正的一个WINS缺陷。但美国系统网络安全协会互联网风暴中心在一份报告中表示,在利用该缺陷的计算机代码于去年12月31日被发布在K-Otik Security网站后,在最近数天中对运行WINS的计算机的扫描有显著的增长。

    据K-Otik Security网站称,该代码使远程黑客能够控制开启WINS功能的Windows 2000服务器。据互联网风暴中心的技术总监约翰尼斯称,恶意黑客正在利用该缺陷在存在缺陷的系统上安装特洛伊木马程序或其它恶意代码。

    据微软公司发布的公告称,Windows NT Server 4.0和Windows Server 2003都存在WINS缺陷。WINS是微软公司的将IP地址映射为计算机NetBIOS名字的技术。

    约翰尼斯表示,自利用该缺陷的代码被发布到K-Otik网站后,互联网风暴中心就发现了来自少量互联网主机的扫描,但还没有发现有计算机因此而受到攻击。

    研究和教育网络信息共享分析中心(ISAC)也注意到,从12月31日开始,对监听TCP端口42数据流量的计算机的扫描有显著增长。

    约翰尼斯表示,在缺省状态下,Windows NT计算机上的WINS是开启的,但在Windows 2000、Windows 2003计算机上是关闭的,这可能也是这一攻击没有造成太大影响的原因。

    没有安装微软公司相应补丁软件的用户应当立即安装补丁软件。另外,用户还应当关闭WINS功能,它已经被活动目录技术所取代。约翰尼斯说,关闭的服务总是最安全的。
【责任编辑:Belinda
欢迎订阅金山信息安全RSS资讯: 拷贝地址到您的阅读器 | | 如何订阅 | 下载阅读器 | 什么是RSS?
毒霸网站热点推荐
·手机快速订购金山毒霸2007杀毒套装 10元包月
·金山毒霸2007隆重上市 免费下载
·订防护知识短信每月10元 获赠毒霸2007包月 移动订阅 联通订阅
我要发表评论 内容指正 进入论坛 打印此页 返回顶部
相关文章:
· 国际反病毒大会AVAR2005即将首次在中国举行 2005-10-09 11:56:56
· 10.09病毒预警:病毒伪装成JPG图标欺骗用户 2005-10-08 19:49:27
· 10.8病毒预警:超女演唱会门票作诱饵的病毒 2005-10-08 09:07:14
· 10.7病毒预警:“幽灵”病毒通过邮件干扰用户 2005-10-07 09:56:12
· 10.6病毒预警:恶作剧病毒会不断弹出对话框 2005-10-06 08:13:00
匿名发表  昵称:  验证码:

如果您有关于产品方面的问题,请您登陆客服在线,以便我们尽快为您解答:)
金山毒霸2007隆重上市
[购买毒霸] 店面买·网上买
新闻动态

· 贵州破获首例网银被盗案 作案人竟是11岁男童  08/11
· 美三分之一网民被骗 造成损失高达80亿美元  08/10
· 网络安全形势不容乐观 五天内两政府网站被黑  08/10
· 电子护照安全堪虑 可被恐怖分子用来引爆炸弹  08/08
· FBI认识到黑客的重要性 有助于打击网络犯罪  08/08
· 英国电子护照被破解 安全人员称发现克隆方法  08/08
更多>>

金山简介 | About Kingsoft | 业务合作 | 广告服务 | 招聘信息 | 客服中心 |
© 2001-2005 金山公司 版权所有