加入收藏 | 设为首页 | 会员中心 | 我要投稿 河北网 (https://www.hebeiwang.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 编程 > 正文

微软应对措施不力 帮了“冲击波”大忙?

发布时间:2019-06-25 07:20:07 所属栏目:编程 来源:蓝点
导读:> 因为伤害的“攻击波”蠕虫病毒的撒播速率变慢,人们的留意力转到了微软公司辅佐客户批改存在缺陷的体系的法子上。 自本周一初次在互联网上呈现后,“攻击波”蠕虫病毒在互联网上的撒播速率很是快,传染了数以十万计的计较机,使得很多组织的收集陷于瘫痪
>   因为伤害的“攻击波”蠕虫病毒的撒播速率变慢,人们的留意力转到了微软公司辅佐客户批改存在缺陷的体系的法子上。



  自本周一初次在互联网上呈现后,“攻击波”蠕虫病毒在互联网上的撒播速率很是快,传染了数以十万计的计较机,使得很多组织的收集陷于瘫痪。



  “攻击波”蠕虫病毒操作了Windows中处理赏罚RPC协议的DCOM组件中的一处安详缺陷,影响险些全部版本的Windows操纵体系。据反病毒公司称,本周三已经呈现了“攻击波”病毒的变种病毒。



  微软在7月份已经提供了针对该缺陷的补丁软件,并提议客户尽快安装该补丁软件,停止受到也许的进攻。其它,它还为不能或不肯意安装补丁软件的企业提供了一些办理方案,但跟着“攻击波”病毒的撒播,这些办理方案以及微软公司最初有关该补丁软件有用的操纵体系范畴也受到了越来越多的品评。



  在互联网上呈现相干报道后,微软公司于周三认可,它提出的在Windows 2000体系上禁用DCOM的办理方案在运行某种版本的Windows 2000的体系上不起浸染。微软公司的安详司理斯蒂芬暗示,我们已履历证,存在一个与安详无关的缺陷,使得这一办理方案对付Windows 2000金版和安装了SP1、SP2的Windows 2000不起浸染。



  这一办理方案要求Windows用户或打点职员改变Windows操纵体系的配置,禁用DCOM。但据eEye数字安详公司的黑客事宜总监迈弗雷特称,这一办理方案对付运行Windows 2000金版和Windows 2000+SP1+SP2的体系不起浸染。



  迈弗雷特暗示,微软的语焉不详让体系打点员以为体系已担当到有用掩护,但他们的体系如故很是轻易受到进攻。



  还有说明人士称,安装Windows 2000操纵体系的一些进级软件可以或许行使户正确地禁用DCOM。他们提议受影响的客户禁用DCOM,由于它是阻击针对微软公司软件中各类缺陷进攻的最有用途径。



  据斯蒂芬称,微软只支持安装有最新二个进级软件包的操纵体系。这一说法使得一些安详说明人士大为恼火,他们以为,微软的这一计策是不行靠的。斯蒂芬认可微软在支持的操纵体系版本方面与用户有摩擦,这次变乱表现,我们在掩护用户的体系安详方面尚有很多事变必要做,微软将来也许改变这一计策。



来历: 硅谷动力  作者:高山流水编译 

(编辑:河北网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读