微软系统爆特大漏洞 黑屏验证实为玩火自焚
政府采购信息网 作者:莫争春 发布于:2008-10-28 14:13:32 来源:信息时报
此次,微软系统安全漏洞可能影响包括Windows XP SP3、Windows 2000、Windows Server 2003、Windows Vista等几乎所有主流操作系统。
近日微软的操作系统再次爆出特大安全漏洞。业内人士称,通过该漏洞可能会引发大面积远程攻击甚至用户电脑被黑客完全控制。
据称,该漏洞的危害可能会与引发“冲击波”蠕虫传播的RPC漏洞相提并论。但尚处于全球黑屏行动期间,中国的网友担心中了微软的“套”,多数人抱着观望的态度,并不急于打补丁。
漏洞危害赶超“冲击波”
据报道,微软日前临时发布了一款补丁软件,修正一个使黑客能够远程控制用户Windows计算机的危急缺陷。微软一名安全计划经理克里斯托弗·巴德在一篇博客文章中写道,这一补丁软件修正了Server服务中的一个缺陷,该缺陷影响当前所有得到支持的Windows版本。在Windows XP及以前版本的Windows中,该缺陷的危险等级为“危急”;在Windows Vista及以后的版本中,该缺陷的危险等级为”重要“。
本月24日,微软在MS08-067号安全公告中警告称,这一缺陷存在于Server服务中,黑客可以利用一个经过特别设计的远程过程调用请求执行任意代码。补丁软件管理厂商Shavlik Technologies的一名安全经理詹森·米勒表示,微软临时发布补丁软件的原因是,它已经发现了利用该缺陷的攻击。克里斯托弗·巴德表示,利用该缺陷发动攻击的恶意代码名为“TrojanSpy:Win32/Gimmiv.A”和“TrojanSpy:Win32/Gimmiv.A.dll”。他说,微软已经通过“微软恶意件保护中心”发布了相应的恶意件特征代码。
据业内专家介绍,此次微软爆出的漏洞非常严重,危害程度可能赶超“冲击波”。“冲击波”曾在一周内至少攻击了全球80%的Windows用户,使他们的计算机无法工作并反复重启,大量企业用户也未能幸免。
网民担心吃“诈糊”
据微软最新的安全公告,未通过身份验证的远程攻击者可能会利用此问题危及基于 Microsoft Windows 的系统的安全并获取对该系统的控制权。同时微软建议用户安装更新程序来保护计算机不受侵害。
在发布全球黑屏行动之前,微软就是通过“升级”的手段诱惑网民,结果却发现自家的电脑自动烙上盗版印记。如今有前车之鉴,微软在全球黑屏行动期间发布高危漏洞,并以罕见速度推出漏洞补丁,此举被众多网友怀疑包含黑屏补丁而拒绝更新。
此外,大量盗版用户为了躲避微软近期的正版验证,关闭了系统自动更新功能,由此可能造成相当严重的“黑屏”后遗症。面对着随时可能引发的特大安全隐患漏洞,大多数网友的态度倾向保守,不少用户甚至拒绝重开系统的补丁自动更新功能,有网友更担心“就怕被微软忽悠,到时候一升级就黑屏。”
本网拥有此文版权,若需转载或复制,请注明来源于政府采购信息网,标注作者,并保持文章的完整性。否则,将追究法律责任。
相关新闻
网友评论
- 武警四川森林总队被装拆改竞争性谈判公告
- 厦门务实-公开招标-2015-WS313中洲滨海城配套学校学校视频监控等设备及安装招标公告公开招标公告
- 常德广电传媒有限责任公司全景演播室灯光、视频等设施及安装服务采购招标公告公开招标公告
- 平山县公安局执法场所音视频管理系统采购项目二次公开招标公告
- 江西省宏国招标代理咨询服务有限公司关于东乡县妇幼保健院全麻麻醉机、麻醉视频喉镜竞争性谈判采购公告
- 佛山市经济和信息化局关于采购无线电管理地理信息数据的中标结果公告
- 北京市经济和信息化委员会信息中心2016年市经济信息化委业务系统升级改造政府采购项目公开招标公告
- 盐池县农村合作经济经营管理站盐池县农村土地承包经营权确权登记档案整理、数字化加工服务采购项目公开招标公告
- 临汾市尧都区看守所、临汾市尧都区拘留所信息化设备购置项目(二次)中标公告
- 长乐市鹤上镇卫生院全数字高档彩色多普勒超声诊断仪公开招标公告