首页 |缤纷校园 |心理援助 |英语世界 |公务员 |考研天地 |资格考试 |电脑认证 |免费论文 |实用文档 |求职就业 |论坛 |网络课堂 |留言版
 电脑认证首页     考试专题 考试提醒 计算机等级考试 计算机认证水平考试 IT认证 论坛
 最近更新
· [计算机专题]微软WindowsServer2003小企…
· [计算机专题]无法正常安装Vista最常见的…
· [备考指南]Cisco 认证:深度全面解析…
· [备考指南]Cisco 认证:深度全面解析…
· [学习辅导]规划Vlan撑起企业数据安全…
· [考试动态]思科警告统一通信管理有堆…
· [计算机专题]思科推高端防火墙速度可达…
· [学习辅导]提升网络效率宽带路由优化…
· [学习辅导]2008年单网卡工作站也可作…
· [学习辅导]2008年WindowsXP家庭版也可…
 精品课程
· [精品课程推荐]08年投资项目管理师考…
· [精品课程推荐]08年职称日语考试辅导…
· [精品课程推荐]08年环境影响评价师辅…
· [精品课程推荐]08年质量资格考试辅导…
· [精品课程推荐]08年会计职称辅导报精…
· [精品课程推荐]08年建筑师考试辅导京…
· [精品课程推荐]08职称英语考试辅导王…
· [精品课程推荐]08年咨询工程师考试名…
· [精品课程推荐]08年监理工程师考试辅…
· [精品课程推荐]经济师考试网上辅导报…
 考试动态
· [二级考试动态]上海:2008年上半年全国计…
· [二级考试动态]北京:2007年9月计算机等级…
· [二级考试动态]2007年12月全国计算机职业…
· [二级考试动态]青岛:2008年上半年计算机…
· [二级考试动态]宁夏:2007年9月计算机等级…
· [二级考试动态]北京地区计算机等级考试10…
· [二级考试动态]北京:07年下半年计算机等…
· [二级考试动态]2008年4月全国计算机等级考…
· [二级考试动态]2007年下半年计算机等级考…
· [二级考试动态]天津:2007年下半年全国计…
 试题下载
· [试题下载]2007年计算机等级考试二级…
· [试题下载]2007年9月计算机等级考试二…
· [试题下载]2007年9月二级VB试题答案
· [试题下载]2007年9月计算机二级VB模拟…
· [试题下载]2007年9月计算机二级VB模拟…
· [试题下载]2007年9月计算机二级VF模拟…
· [试题下载]2007年9月计算机二级VB模拟…
· [试题下载]2007年9月计算机等级考试二…
· [试题下载]VC++中利用/GS开关防止缓冲…
· [试题下载]2007年4月计算机等级考试二…
 学习辅导
· [学习辅导]2007年计算机二级VF编辑
· [学习辅导]2007年C语言辅导:可移植性
· [学习辅导]2007年制作风格独特的按钮
· [学习辅导]2007年VFP中使用Grid控件设…
· [学习辅导]MoreEffectiveC++之考虑变…
· [学习辅导]C++/CLI解析之基于堆栈的对…
· [学习辅导]C++builder的文件读写操作…
· [学习辅导]C++类对象的复制-拷贝构造…
· [学习辅导]C++基本数据类型与输入输出
· [学习辅导]C++程序设计之四书五经
 

微软WindowsServer2003小企业版存风险

文章录入:admin    责任编辑:admin   2008-1-25 16:11:00  来源:考试大  点击数:
 

  “Windows Small Business Server 2003”小企业版服务器操作系统受本月初发布的MS08-001安全公告中提到的严重安全漏洞的影响,容易受到攻击。
  微软在对MS08-001安全公告发布的更新消息称,最新发布的Windows Small Business Server也受到Windows网络软件中的一个安全漏洞的影响,有严重的风险。

  这个安全漏洞对Windows XP和Vista用户也有严重的影响。微软没有说明它为什么在本月初发布的受严重影响的操作系统名单中取消了Windows Small Business Server。但是,微软称,这个产品的用户已经通过微软的各种自动更新服务得到了补丁。微软在更新的安全公告中称,Windows Small Business Server 2003 SP2的用户应该使用最新的补丁以保证安全。

  这个安全漏洞存在于Windows处理使用IGMP(互联网组管理协议)和MLD(组播侦听发现)协议的网络通讯的方式中。这些协议用于把数据同时发送给许多系统。微软表示,攻击者能够向受害者的计算机发送特别制作的数据包,然后使攻击者能够在计算机上运行非授权的代码。

  微软把这个安全漏洞列为对于Windows Server 2003来说是“重要”的等级。这就意味着攻击者要利用这个操作系统的安全漏洞是比较困难的。

  安全专家对这个安全漏洞特别关注,攻击者利用这个安全漏洞能够制造一个自我复制的蠕虫攻击。

  这个安全漏洞还没有被在线攻击利用。但是,入侵测试软件厂商Immunity的首席技术官Dave Aitel表示,该公司的研究人员已经向客户提供了一个利用这个安全漏洞的样本。软件能够引起没有使用补丁的系统崩溃,Immunity很快将发布能够在受害者计算机中安装非授权软件的代码。

  小企业版有风险并不令人感到意外,Windows Server 2003在默认状态下没有任何有效的多播地址,不会受到这个安全漏洞的影响。然而,安装使用多播技术的应用程序可能会使这个操作系统容易受到攻击。

  微软应该向用户提供更详细的信息,帮助用户了解如何避开这个问题的风险。至少需要用户清楚,我启用Windows Server 2003的什么功能会变得容易受到攻击?

  • 上一个文章:

  • 下一个文章: 没有了
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    关于本站 - 广告服务 - 站内导航 - 网站声明 - 友情链接 - 联系我们
    Copyright©2003-2008 www.dastu.com, All Rights Reserved.

    心语心愿科技(北京)有限责任公司 版权所有

    鄂ICP备05000022号