chinese老太交,99v久久综合狠狠综合久久,国产精品国产三级国产AV主播,国产午夜伦鲁鲁
服務無限,企業(yè)樂無優(yōu)
資深工程師咨詢熱線
400-8871-651
首頁
IT外包
IT外包顧問咨詢
IT外包服務方式
IT外包資費標準
IT外包招牌服務
IT外包客戶須知
網(wǎng)站認證
智能化建設
增值服務
綜合布線
電話交換
機房建設
視頻監(jiān)控
云服務器
專線接入
準入控制
定制開發(fā)
財務軟件
設備租賃
共享服務
虛擬應用
負載均衡
數(shù)據(jù)備份
企業(yè)郵箱
數(shù)據(jù)加密
VPN專網(wǎng)
SQL高可用
多媒體會議
不間斷蓄電
網(wǎng)站建設制作
新聞中心
企業(yè)動態(tài)
行業(yè)資訊
技術文章
關于我們
企業(yè)介紹
資質(zhì)榮譽
合作伙伴
招賢納士
特別申明
聯(lián)系方式
分支駐點
山西分支
聯(lián)系我們
新聞中心
企業(yè)動態(tài)
行業(yè)資訊
技術文章
創(chuàng)宇信用
基礎認證-1999元/年
實名認證-3000元/年
行業(yè)認證-6000元/年
官方認證-12000元/年
熱門服務
涉密數(shù)據(jù)恢復-799元
微信公眾號搭建-299元
網(wǎng)站定制開發(fā)-5999元
共享網(wǎng)絡搭建-1999元
客戶案例
太太樂雞精
中國銀聯(lián)
富港電子
依必安派特
技術文章
當前位置:
首頁
>>
新聞中心
>>
技術文章
系統(tǒng)漏洞
www.simplelove-0511.cn 2014-06-04
系統(tǒng)漏洞
是指
應用軟件
或操作
系統(tǒng)軟件
在邏輯設計上的缺陷或在編寫時產(chǎn)生的錯誤,這個缺陷或錯誤可以被不法者或者電腦
黑客
利用,通過植入木馬、病毒等方式來攻擊或控制整個電腦,從而竊取您電腦中的重要資料和
信息
,甚至破壞您的系統(tǒng)。
Windows XP默認啟動的UPNP服務存在嚴重
安全漏洞
。UPNP(Universal Plug and Play)體系面向無線設備、PC機和智能應用,提供普遍的對等網(wǎng)絡連接,在家用
信息
設備、辦公用網(wǎng)絡設備間提供TCP/IP連接和Web訪問功能,該服務可用于檢測和集成 UPNP 硬件。
UPNP 協(xié)議存在
安全漏洞
,使攻擊者可非法獲取任何 Windows XP 的系統(tǒng)級訪問、進行攻擊,還可通過控制多臺 XP 機器發(fā)起分布式的攻擊。
對策
(1)建議禁用UPNP服務。
(2)下載補丁程序,網(wǎng)址如下所述:http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS01-059.asp
2.升級程序漏洞
漏洞描述
如將Windows XP升級至Windows XP Pro,IE 6.0即會重新安裝,以前的補丁程序將被全部清除。
解釋
Windows XP的升級程序不僅會刪除IE的補丁文件,還會導致微軟的升級服務器無法正確識別IE是否存在缺陷,即Windows XP Pro系統(tǒng)存在兩個潛在威脅,如下所述:
(1)某些網(wǎng)頁或HTML郵件的腳本可自動調(diào)用Windows的程序。
(2)可通過IE漏洞窺視用戶的
計算機
文件。
對策
如IE瀏覽器未下載升級補丁可至微軟網(wǎng)站下載最新補丁程序。
3.幫助和支持中心漏洞
漏洞描述
刪除用戶系統(tǒng)的文件。
解釋
幫助和支持中心提供集成工具,用戶通過該工具獲取針對各種主題的幫助和支持。在目前版本的 Windows XP 幫助和支持中心存在漏洞,該漏洞使攻擊者可跳過特殊的網(wǎng)頁(在打開該網(wǎng)頁時,調(diào)用錯誤的函數(shù),并將存在的文件或文件夾的名字作為參數(shù)傳送)來使上傳文件或文件夾的操作失敗,隨后該網(wǎng)頁可在網(wǎng)站上公布,以攻擊訪問該網(wǎng)站的用戶或被作為 郵件傳播來攻擊。
該漏洞除使攻擊者可刪除文件外,不會賦予其他權利,攻擊者既無法獲取
系統(tǒng)管理員
的權限,也無法讀取或修改文件。
對策
安裝 Windows XP的Service pack 1。
4.壓縮文件夾漏洞
漏洞描述
Windows XP 壓縮文件夾可按攻擊者的選擇運行代碼。
解釋
在安裝“Plus!”包的Windows XP系統(tǒng)中,“壓縮文件夾”功能允許將Zip文件作為普通文件夾處理。“壓縮文件夾”功能存在兩個漏洞,如下所述:
(1)在解壓縮Zip文件時會有未經(jīng)檢查的緩沖存在于程序中以存放被解壓文件,因此很可能導致瀏覽器崩潰或攻擊者的代碼被運行。
(2)解壓縮功能在非用戶指定目錄中放置文件,可使攻擊者在用戶系統(tǒng)的已知位置中放置文件。
建議
不接收不信任的郵件附件,也不下載不信任的文件。
5.服務拒絕漏洞
漏洞描述
服務拒絕。
解釋
Windows XP支持點對點的協(xié)議(PPTP),是作為遠程訪問服務實現(xiàn)的
虛擬專用網(wǎng)
技術,由于在控制用于建立、維護和拆開 PPTP 連接的代碼段中存在未經(jīng)檢查的緩存,導致Windows XP 的實現(xiàn)中存在漏洞。通過向一臺存在該漏洞的服務器發(fā)送不正確的 PPTP 控制數(shù)據(jù),攻擊者可損壞核心內(nèi)存并導致系統(tǒng)失效,中斷所有系統(tǒng)中正在運行的進程。
該漏洞可攻擊任何一臺提供 PPTP 服務的服務器,對于 PPTP
客戶端
的工作站,攻擊者只需激活PPTP會話即可進行攻擊。對任何遭到攻擊的系統(tǒng),可通過重啟來恢復正常操作。
對策
建議不默認啟動PPTP。
6.Windows Media Player漏洞
漏洞描述
可能導致用戶
信息
的泄漏;腳本調(diào)用;緩存路徑泄漏。
解釋
Windows Media Player漏洞主要產(chǎn)生兩個問題:一是
信息
泄漏漏洞,它給攻擊者提供了一種可在用戶系統(tǒng)上運行代碼的方法,微軟對其定義的嚴重級別為“嚴重”。二是腳本執(zhí)行漏洞,當用戶選擇播放一個特殊的媒體文件,接著又瀏覽一個特殊建造的網(wǎng)頁后,攻擊者就可利用該漏洞運行腳本。由于該漏洞有特別的時序要求,因此利用該漏洞進行攻擊相對就比較困難,它的嚴重級別也就比較低。
對策
Windows Media Player的
信息
泄漏漏洞不會影響在本地機器上打開的媒體文件。因此,建議將要播放的文件先下載到本地再播放,即可不受利用此漏洞進行的攻擊。腳本執(zhí)行漏洞僅有完全按下面的順序進行一系列操作,攻擊者才可能利用該漏洞進行一次成功攻擊,否則,攻擊將不會成功。具體的操作如下:用戶必須播放位于攻擊者那邊的一個特殊的媒體文件;播放該特殊文件后,該用戶必須關閉Windows Media Player而不再播放其他文件;用戶必須接著瀏覽一個由攻擊者構建的網(wǎng)頁。因此,只需用戶不按照該順序進行操作,即可不受攻擊。
7.RDP漏洞
漏洞描述
信息
泄露并拒絕服務。
解釋
Windows
操作系統(tǒng)
通過RDP(Remote Data Protocol)為
客戶端
提供遠程終端會話。RDP 協(xié)議將終端會話的相關硬件
信息
傳送至遠程
客戶端
,其漏洞如下所述:
(1)與某些 RDP 版本的會話加密實現(xiàn)有關的漏洞。
所有RDP 實現(xiàn)均允許對RDP 會話中的數(shù)據(jù)進行加密,然而在Windows 2000和Windows XP版本中,純文本會話數(shù)據(jù)的校驗在發(fā)送前并未經(jīng)過加密,竊聽并記錄 RDP 會話的攻擊者可對該校驗密碼分析攻擊并覆蓋該會話傳輸。
(2)與Windwos XP中的 RDP 實現(xiàn)對某些不正確的
數(shù)據(jù)包
處理方法有關的漏洞。
當接收這些
數(shù)據(jù)包
時,遠程桌面服務將會失效,同時也會導致
操作系統(tǒng)
失效。攻擊者只需向一個已受影響的系統(tǒng)發(fā)送這類
數(shù)據(jù)包
時,并不需經(jīng)過系統(tǒng)驗證。
對策
Windows XP 默認并未啟動它的遠程桌面服務。即使遠程桌面服務啟動,只需在
防火墻
中屏蔽3389
端口
,即可避免該攻擊。
8.VM漏洞
漏洞描述
可能造成
信息
泄露,并執(zhí)行攻擊者的代碼。
解釋
攻擊者可通過向 JDBC 類傳送無效的參數(shù)使宿主應用程序崩潰,攻擊者需在網(wǎng)站上擁有惡意的Java applet 并引誘用戶訪問該站點。
惡意用戶可在用戶機器上安裝任意DLL,并執(zhí)行任意的本機代碼,潛在地破壞或讀取內(nèi)存數(shù)據(jù)。
對策
建議經(jīng)常進行相關軟件的安全更新。
9.熱鍵漏洞
漏洞描述
設置熱鍵后,由于Windows XP的自注銷功能,可使系統(tǒng)“假注銷”,其他用戶即可通過熱鍵調(diào)用程序。
解釋
熱鍵功能是系統(tǒng)提供的服務,當用戶離開
計算機
后,該
計算機
即處于未保護情況下,此時Windows XP會自動實施“自注銷”,雖然無法進了桌面,但由于熱鍵服務還未停止,仍可使用熱鍵啟動應用程序。
對策
(1)由于該漏洞被利用的前提為熱鍵可用,因此需檢查可能會帶來危害的程序和服務的熱鍵。
(2)啟動屏幕保護程序,并設置密碼。
(3)建議在離開
計算機
時鎖定
計算機
。
10.帳號快速切換漏洞
漏洞描述
Windows XP快速帳號切換功能存在問題,可被造成帳號鎖定,使所有非管理員帳號均無法登錄。
解釋
Windows XP設計了帳號快速切換功能,使用戶可快速地在不同的帳號間切換,但其設計存在問題,可被用于造成帳號鎖定,使所有非管理員帳號均無法登錄。
配合帳號鎖定功能,用戶可利用帳號快速切換功能,快速重試登錄另一個用戶名,系統(tǒng)則會認為判別為暴力破解,從而導致非管理員帳號鎖定。
上一篇:網(wǎng)站設計
下一篇:云安全
服務方式
電腦遠程服務
定期例行巡檢
緊急響應服務
網(wǎng)管派駐服務
顧問咨詢
資產(chǎn)風險評估
整體戰(zhàn)略規(guī)劃
專項外包服務
網(wǎng)絡安全評估
招牌服務
涉密數(shù)據(jù)恢復
網(wǎng)站微信建設
網(wǎng)絡整改服務
數(shù)據(jù)文件共享
優(yōu)惠套餐
網(wǎng)絡構建
機房理線
特價套餐
特別申明
乙市信息技術 www.simplelove-0511.cn 版權所有 咨詢熱線: 40088-71651
滬ICP備10200906號-10
滬公網(wǎng)安備 31010802001698號 技術支持: 021-55282628
IT外包 電腦維修 數(shù)據(jù)恢復 機房布線 設備租賃 服務器維護 電話交換機