对445端口漏洞 安全专家意见不一
一个多星期前微软对其软件中的10个安全漏洞进行了修补,现在安全专家们对其中一个漏洞是否会被用来发起攻击产生了分歧。
本周二市场研究公司Gartner发表了一份报告,警告说微软SMB(Server Message Block)文件共享协议中的一个漏洞可能会被用来发起新的攻击。因为安全供应商发现SMB的默认端口——TCP/IP 445端口的活动有所增加,所以Gartner得出可能有人正在筹划“大规模攻击”的结论。端口是IP协议将信息路由到不同应用时所使用的特殊的号码。Gartner建议用户尽快打上微软的补丁并通过防火墙禁用445端口。
然而其他的安全专家对即将出现445端口攻击表示怀疑。NTBugtraq编辑、Cybertrust的高级科学家Russ Cooper表示,已经有Sasser和Nimda蠕虫等许多其它攻击利用了445端口,即使出现新的蠕虫可能也不会有什么变化。“那些因为暴露445端口而易于被人利用上周的漏洞攻击的人可能早在过去三年中就已被蠕虫侵害了。”他在周四表示。Cooper对可能出现的445端口攻击不以为然。他认为这个报告是夸大其词。
在上周首次发现445活动波动的赛门铁克研究员也基本同意Cooper的观点。“又出现了几个漏洞,”赛门铁克安全响应中心的工程高级主管Alfred Huger表示。“这个可能是那些漏洞中威胁最小的,也是最难利用的。”他表示已经用防火墙或是路由器禁止对445端口访问的用户即使没有安装微软的最新补丁也不会受到这个SMB漏洞的影响。Huger认为上周的另一个关于PNG图像格式的漏洞更可能成为广泛攻击的来源。可以利用这个漏洞将恶意代码插入广告条等无害的内容中,他表示“它们可能在你不知道的情况下侵入你的电脑。”
Gartner的分析人员尚未对此做出回应。
阅读关于 漏洞 黑客 的全部文章- · 试试Dreammail新发布的辅助工具集
- · Mozilla 雷鸟邮件客户端软件新版面世
- · 免费得到QQ炫铃音乐的另一种方法
- · 美航空系统存在缺陷 易受黑客网络攻击
- · 腾讯更新财富通 加快在线支付的探索步伐
- · 瑞星8.26病毒预警:阻塞局域网的后门程序
- · 加强安全意识 防范网络银行欺诈7招
- · Word长文档快速定位好方法
- · Word“查找替换”删除空行疑难解答
- · Word打印技巧:输出文档按页序排列
- · 识破骗局 练就识别QQ活动真伪火眼金睛
- · QQ不再乱发消息“QQ尾巴”病毒清除与预防
- · 国内首例经“博客”传播的木马病毒出现
- · 谈博客网站怎样有效阻止计算机病毒滋生
- · 金山病毒播报:自动发送带毒邮件的病毒
- · 调查显示:病毒是IT经理最大安全威胁
- · 软件教父马丁.福勒的心灵鸡汤
- · QQ用户小心了! C语言实现QQ密码大盗
- · 瑞星病毒播报:通过QQ、MSN传播的病毒
- · AIM即时通讯滋生新蠕虫病毒 寿命极短
- · 美国信用卡失窃殃及我国 工行紧急换卡
- · 23日精选 QQ宠物包治百病处方
- · 当今黑客不玩“恶作剧”不求出名只图利
- · 从基础做起 用BIOS控制计算机安全
- · 阴阳平衡——面向未来的网络安全之道
- · 英国网站被黑客攻破 微软大丢面子
- · 澄清误解 管理Web网站安全五个常遇问题
- · 电脑特技与虚拟演员——计算机蜜罐技术
- · 如何增强活动目录安全性的五个步骤
- · 利用Tripwire检测系统完整性(1)
- · 绚丽桌面不求人 精彩多媒体屏保轻松作
- · Windows中快速获取文件目录的几种方法
- · RealOne Player操作技巧三则
- · 九月五日新软快报-网络电视专集
- · 用FlashGet修复损坏的ZIP压缩文件
- · 美公司确认其软件在华测试封杀Skype
- · 体验盛大圈圈的高清视频功能
- · 快速整理拷贝出的QQ聊天记录片段
