上一篇:用Regsvr32为你解决Windows疑难杂症 >>
Win2000出现重大漏洞 服务器可被黑客控制
马杰介绍,微软ms05-040漏洞利用了windows系统电话服务(telephony)中存在的一个缺陷,在win2000系统中,黑客只要远程发送精心构造的数据包,就可以完全控制存在缺陷的电脑。由于目前的企业网络中,有很多装有win2000的电脑并默认开启了telephony服务,因此遭受攻击的风险很大。
由于telephony服务是控制ip电话与传统电话网络连接的关键程序,那些使用了拨号上网、电脑上的传真服务、isdn、ip电话服务的企业服务器都可能遭到黑客的匿名攻击。在win2000/xp/2003中,黑客可以利用此漏洞把自己从普通电脑用户提升成系统管理员。
瑞星安全专家警告使用win2000及以上系统的企业和个人用户,必须立刻安装ms05-040补丁,如果由于盗版等原因无法正常安装补丁程序,可以采取以下措施暂时阻止黑客的攻击:禁用telephony服务:单击“开始”—“控制面板”,双击“管理工具”—“服务”—“telephony”,在启动类型列表中,单击“禁用”。(禁用 telephony服务之后,电脑的拨号上网、isdn、传真服务、ip电话等功能不能使用)。在瑞星防火墙中添加新的规则,禁用以下端口:tcp 端口 135、139、445 和 593。
screen.width-300)this.width=screen.width-300 border=0 alt=click to open in new window>
瑞星安全专家马杰表示,今年上半年以来,windows系统、ie和firefox等主流浏览器等相继出现了许多漏洞,对于企业局域网用户造成了严重的安全风险。他建议广大企业用户,应该关注安全厂商发布的安全警告,还可以利用瑞星杀毒软件网络版所捆绑的“全网漏洞管理”软件对整个网络存在的漏洞进行扫描,并及时打好系统补丁。
()
下一篇:GPRS基本知识问答 >>
相关文章:
- · 局域网感染蠕虫病毒简单处理办法
- · 重装Windows系统不可忽视的几个小技巧
- · 使用PXE协议远程安装LINUX
- · 使用组策略来部署 Windows XP SP2系统
- · 轻轻松松切换IP地址
- · Bugzilla windows安装红宝书
- · 搭建局域网内部SUS服务
- · 网络应用不求人 故障及技巧集锦
- · Win Installer(安装服务)出错的解决方案
- · 命令提示符恢复本地安全策略小技巧
- · 木马病毒是如何利用文件关联和设置名感染
- · 简易教程:如何卸载IE7 Beta 1
- · 用Winrar自解压功能定制安装程序
- · “隐形”木马启动方式揭秘
- · Server Application Error详细解决办法
- · win2000命令大全
- · WinXP将安全模式加入启动电脑的选择内
- · Rundll32.exe文件详解
- · 关于数据同步方面的一些经验
- · 解决Fedora Core 4下vsftp无法正常上传的问题
- · solaris 9 一般安全设置
- · XP解决忘记用户登录密码的问题
- · PIX密码恢复流程
- · 政府网站漏洞“黑”不完
- · 去除TCP/IP筛选
- · 新思路现动网新漏洞
- · 小命令增加Router的安全
- · 基于固定IP的ADSL配置实例
- · 解决Win XP网络邻居共享的问题
- · socks5代理服务器的配置
- · 教你轻松破解验证码 - 解读百度贴吧杀手v2.0源代码
- · Windows XP操作系统防火墙经典使用指南
- · 不知道发动机号也能查询违章记录
- · VoIP协议安全:无法忽略之痛
- · ACCESS中使用SQL语句应注意的地方及几点技巧
- · 木马各种隐藏技术全方位大披露
- · Ping不通 缓存在作怪
- · 通过禁止使用xp_cmdShell提高安全
