本报讯记者蒋隽报道:瑞星互联网攻防实验室昨天发布红色(一级)安全警报,网络上已经出现利用微软最新漏洞进行攻击的方法,而这些漏洞被公开还不到48个小时。专家说,目前绝大部分Windows2000/XP/2003用户还没有来得及打好补丁,在未来的几天里这些用户很可能被黑客攻击,处境非常危险。
瑞星安全专家马杰介绍说,北京时间13日早晨微软共发布了8个漏洞,其中被标记为高
危的就有5个。根据瑞星监测到的结果,目前网上出现的主要是利用MS05-020漏洞的攻击方法,攻击者可以构造一个恶意网页,当用户访问这个网页时,系统就会出现漏洞,进而被黑客完全控制。如果这种漏洞被病毒利用,将可能造成“震荡波”、“性感烤鸡”一样严重的病毒疫情。
马杰表示,此次微软发布的漏洞中,有关MSN、OFFICE、ExchangeServer的企业办公软件受到的影响非常大。在未来的几个星期里,企业局域网的管理员应该注意异常网络动作。目前,瑞星公司在其网站上提供了瑞星杀毒软件网络版供企业用户免费使用(免费申请地址
http://www.rising.com.cn/show/default_net_free.asp)。
瑞星互联网攻防实验室的分析表明,MS05-020漏洞在几乎所有的Win2000/XP/2003用户的系统里都存在,即使打了WindowsXP的SP2补丁也不能幸免。根据专家测试,采用网络上流传的方法对存在漏洞的系统进行攻击,成功率可以达到80%;如果经过技术改进,攻击成功率接近百分之百。
马杰说,值得注意的还有此次发布的MS05-022漏洞,目前除了MSN7.0正式版之外,所有的MSN软件都存在这个漏洞。MSN软件在办公人群中非常流行,因此这个漏洞可能成为黑客攻击企业网络的突破口之一。并且,近来MSN蠕虫出现的数量和频率以使人惊诧的速度在增加,如果利用此漏洞的MSN蠕虫病毒出现,它对用户造成的影响可能比“性感烤鸡”病毒要严重得多。
(日京/编制)(来源:金羊网)
|