| 网站首页 | 资讯与应用频道 | 校区FTP | 校区FTP公告 | 大家学电脑 | 技术专区 | 游戏天地 | 下载专区 | 图片频道 | 问题提问与留言 | 协会相册 | 

 
载入中…



您现在的位置: 华师IT信息网 >> 资讯与应用频道 >> 信息安全 >> 安全技巧 >> 正文
Windows又爆8年前漏洞 代理服务被恶意修改
  责任编辑:templar5216     作者:templar5…    文章来源:本站原创    点击数:    更新时间:2007-12-1

  近日,在新西兰惠灵顿召开的Kiwicon黑客大会上,黑客Beau Butler证实了目前微软的Windows操作系统上存在着一个严重的安全漏洞。据悉该安全漏洞将会影响到目前所有的Windows操作系统,包括Vista在内,并且漏洞具有极大的危害程度,犯罪分子或黑客可以轻易地通过这个漏洞操纵世界上无数台电脑,盗取用户的个人信息。

  微软的这个漏洞将会危害到世界上数百万的家用和办公电脑,尤其是那些位于美国之外的电脑,犯罪分子可以轻易的盗取用户的密码,监控他们的网络浏览记录,窃取他们的私密信息。

  赛门铁克安全部门主管Oliver Friedrichs表示:“该漏洞的最大危害在于,你的代理服务能够被别人轻易的修改,这样你所收到的信息在中途就会遭到拦截,虽然它们进行了加密处理,也可以被破解掉。”

  这次的漏洞主要源于Windows的网络代理服务器自动发现协议(Web Proxy Autodiscovery Protocol,WPAD),在用户打开IE或其它浏览器的时候,WPAD用来帮助IT管理员自动的进行代理服务器的配置。标准的美国域,例如 .com,.net和.edu不太容易遭到攻击,但是通过简单的配置可以是网络浏览器要开这些主域,而那些三级域则就不太安全了,通过利用这一漏洞,攻击者就可以轻易的截取用户的信息或者使用户的电脑连接到一个充满恶意代码的代理服务器上。

  此次发现的漏洞其实在8年前的1999年就被发现过,但是并没有得到彻底的修复,现在微软的员工们正在加班加点地工作以修正这一漏洞,在微软发布补丁之前临时的解决办法就是屏蔽掉代理服务器的自动获取功能。

 

http://news.pconline.com.cn/news/gjyj/0711/1170422.html?ad=1265

 

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
 
  • 上一篇文章:

  • 下一篇文章:
  •  
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    相关新闻
    路由器运行安全技巧
    如何关闭XP系统自动更新的小技巧
    手把手教你 十则经典的Word小技巧!
    妙用Win键 提升Windows Vista效率
    微软无线键盘安全协议被破解 恐遭黑客攻
    Vista盗版率仅XP一半 微软称安全机制生
    AMD承认巴塞罗那四核出现漏洞 仍确保供
    公道自在人心!评卡巴斯基与瑞星的法律
    万众瞩目:Vista Service Pack 1 RC即将
    微软12月安全补丁更新预告
    最新留言
    点击排行
    推荐文章如何更换卡巴斯基的授权3797
    推荐文章怎样修复IE?2263
    推荐文章IPChanger,方便地更改您1800
    推荐文章关于"您是盗版软件受害者1770
    推荐文章QQ病毒U盘病毒专杀工具1490
    普通文章美国俄亥俄大学彻底封杀1282
    普通文章电脑爱好者协会简介1141
    推荐文章星光耀华师--第四届十大866
    普通文章电脑爱好者协会第二期电589
    普通文章本学期第一个电脑维修日528

    点击申请点击申请点击申请点击申请

    阿达的百度空间蓝点文学社华南师范大学南海校区华南师范大学陶园BBS公共艺术教研室华南师范大学国际合作交流项目南海校区排球协会飞硕网络科技
    点击申请点击申请点击申请点击申请点击申请点击申请点击申请点击申请

    协会简介    现任干部  - 友情链接 - 联系我们 - 版权申明 - 粤ICP备05135739号

    Copyright (C) 华南师范大学南海校区电脑爱好者协会 All Rights Reserved 2007-2008