Windows 2000發現最新安全漏洞 !
微軟安全研究中心的軟件工程師證實稱,Windows 2000操作系統仍存在一個危險的安全漏洞,使用戶面臨惡意 攻擊的危險,
Windows 2000發現最新安全漏洞
。以色列GreyMagic軟件公司在互聯網上公開了利用這個安全漏洞實施攻擊的概念證明代碼。該公司稱, 利用這個安全漏洞可以在用戶計算機上閱讀、刪除和編寫文件以及執行代碼。這種公開利用安全漏洞的代碼的做法迫使微軟不得不公開這個沒有修復的安全漏洞。
據GreyMagic軟件公司發表的安全公告稱,這個安全漏洞是在Windows瀏覽器中發現的。 可以利用這個安全漏洞執行惡意代碼。這個安全漏洞影響Windows 2000專業版、Windows 2000服務器版和Windows 2000高級服務器版操作系統,
電腦資料
《Windows 2000發現最新安全漏洞》(http://salifelink.com)。這家公司稱,任何使用Windows 2000的Web View(網頁瀏覽器)庫的應用程序都會受到這個安全漏洞的影響。微軟發言人表示,這個安全漏洞并不嚴重,因為 要成功地實施攻擊還需要用戶的互動。Windows 2000用戶在Windows瀏覽器的查看選項中選擇使用Windows傳統文件夾就可以關閉網頁瀏覽器功能,從而避免受到 的攻擊。
微軟計劃經理Stephen Toulouse在微軟安全反應中心的網站上向用戶提出建議說,用戶在防火墻中封鎖SMB (Server Message Block)協議通信就可以降低風險。他表示,微軟將繼續對這個安全漏洞展開調查。一旦調查結束,微軟將對這個安全漏洞進行評估并且采取適當的措施保護用戶。他說,這個措施可能包括在每月安全升級的周期內發布按全補丁,或者在安全周期之外發布補丁。
微軟對GreyMagic公開發表安全公告的同時發布概念證明代碼的做法提出了批評,指出這樣做可能會危害計算機用戶的安全。