您的位置:首页资讯手机辅助 → 微软连发3个安全公告 黑客可能控制用户PC

微软连发3个安全公告 黑客可能控制用户PC

时间:2004/10/8 14:34:00来源:本站整理作者:蓝点我要评论(0)

>   当地时间本周三,微软公司发布安全公告称,其软件中发现3个新的安全缺陷,最严重的一个安全缺陷允许黑客使用Java applet完全控制用户的PC。

  这三个安全缺陷包括微软公司的在Windows上运行Java applet的Java虚拟机、Windows 2000和Windows NT的一个组件中的跨站点脚本缺陷以及影响Proxy Server 2.0和ISA Server的拒绝服务攻击(DoS)。包括这三个安全公告在内,微软公司今年已经发布了12个安全公告。

  虚拟机(VM)缺陷是最严重的,被微软公司标为“危急”级别。大多数版本的Windows以及一些版本的IE中都包含有VM,它能够运行使用Java编写的被称为applets的小软件。当applets加载时,一个名为ByteCode Verifier的VM组件不能检测出来意代码,这意味着黑客可以在用户的PC中塞入恶意代码。恶意applets能够使黑客在PC上运行自己的代码,进行包括从删除硬盘文件到安装使PC在未来受到攻击的“后门”在内的任何操作。

  微软公司表示,包含VM的Windows版本包括Windows 95、Windows 98和98SE、Windows ME、Windows NT 4.0以及Windows 2000、Windows XP等。5.0.3802-5.0.3809之间版本的VM都受该缺陷的影响,最新的5.0.3810版本不存在该安全缺陷。

  微软公司指出,为了利用该安全缺陷,黑客必须诱使用户访问一个恶意的互联网网站或打开恶意的电子邮件,象较新版Outlook等对电子邮件中HTML格式内容进行限制的电子邮件客户端能够阻止黑客的攻击。

  跨站点脚本(CSS)缺陷影响Windows 2000和Windows NT 4.0中的Microsoft Indexing Services。CSS缺陷是在2000年2月份被首次曝光的,能够影响多种不同的服务器端软件,它能够使黑客在用户的浏览对话中插入恶意代码。

  微软公司称,Indexing Services中一个名为CiWebHitsFile的组件容易受到CSS攻击,并已经发布了相关的补丁软件。

  Proxy Server 2.0和ISA Server中的安全缺陷能够使黑客使用经过特殊设计的数据包使系统瘫痪。该数据包能够使软件100%地占用处理器资源,使系统不再对内部或外部的其它请求进行反应。尽管重启能够使系统恢复正常,但它还有可能再次受到攻击。二种软件都包含有存在缺陷的Winsock Proxy服务。

  微软公司也已经发布了针对该安全缺陷的补丁软件,并指出,尽管攻击能够瘫痪服务器,但它不会使黑客获得更高级别的控制权或破坏服务器上的任何内容。 (ENET)

相关阅读 Windows错误代码大全 Windows错误代码查询激活windows有什么用Mac QQ和Windows QQ聊天记录怎么合并 Mac QQ和Windows QQ聊天记录Windows 10自动更新怎么关闭 如何关闭Windows 10自动更新windows 10 rs4快速预览版17017下载错误问题Win10秋季创意者更新16291更新了什么 win10 16291更新内容windows10秋季创意者更新时间 windows10秋季创意者更新内容kb3150513补丁更新了什么 Windows 10补丁kb3150513是什么

文章评论
发表评论

热门文章 爱思助手怎么导入微信i苹果助手怎么修复闪退2014年度十大手机排行wifi万能钥匙怎么用啊

最新文章 手机如何安装电脑软件使用Total Control手机 如何使用Total Control进行手机APP性能测试如何使用Total Control 在电脑端收发手机消如何使用Total Control 投屏录屏软件分享手Total Control电脑控制手机软件如何进行脚本

人气排行 一键刷机哪个好 四大安卓刷机软件评测手机SIM卡读不出来怎么办?手机SIM卡不识别解USB调试在哪里打开 手机USB调试模式设置大全完美刷机怎么救砖 手机变砖后怎么办爱思助手备份shsh教程 爱思助手怎么备份SHwifi万能钥匙怎么用啊 wifi万能钥匙电脑版逍遥安卓模拟器怎么用 逍遥安卓模拟器安装使苹果手机怎么退出恢复模式 怎么用爱思助手