您现在的位置: IT专家网 > WinSystem子站
专家们担忧Windows漏洞潜在的巨大危害
安全专家建议Windows管理员应该尽快地应用安装最新的微软补丁,因为它将影响到微软产品中两个最广泛应用的软件:Outlook和Exchange。
安全专家建议Windows管理员应该尽快地应用安装最新的微软补丁,因为它将影响到微软产品中两个最广泛应用的软件:Outlook和Exchange。
最需要关心的是位于微软安全公告MS06-003中的临界TNEF(传输中性封装格式)漏洞。如果一个黑客攻击者发现了一种可以很容易的发现错误,它将会影响到旧版本的Exchange服务器和Outlook。
位于英国的一家名为下一代安全软件的安全咨询公司(Next Generation Security Software Ltd),发现了TNEF漏洞,并且相信TNEF漏洞为系统带来的危害远比微软WMF漏洞更严重。
“针对WMF漏洞,一个公司可以阻止对问题网站的访问,”公司的资深安全顾问John Heasman指出。“但是,所有的公司都需要使用E-mail,这里潜在的危害是很大的。”
安全分析员最关心的是接收到一封恶意的电子邮件是全部因素,它是在系统上发起一个蠕虫类型攻击的必需因素。一个蠕虫是典型的经由电子邮件传播的自复制病毒,可以通过一台Exchange服务器被潜在地分发,然后目标是所有访问系统的Outlook客户端。漏洞不会影响Exchange Server 2003,但是可以作用于Outlook 2003和其他新版本上。
Alain Sergile指出:“这不需要用户进行交互。Outlook具有非常广泛的应用,这就是使得解决这一问题变得更重要。” Alain Sergile是一名位于亚特兰大的Internet安全系统公司X-Force组的技术产品经理。
用户之间对这个漏洞的谈论是很少的。例如像Shavlik科技公司运营的patchmanagement.org网站的邮件列表中,并没有提及任何有关MS06-003漏洞的讨论。在这个列表中的Windows系统管理员也没有报告配置针对这个漏洞的补丁的任何主要问题。
在用户中间只有很少的一些关于这个漏洞的讨论,咨询师Lee Benjamin分周期谈论这个问题。Boston的一名Exchange用户Guy说,他听到过,在Exchange服务器中是否存在一个它的安全问题。
Benjamin说:“我过去从来没有听说过它,但是对于那些应用修复比较迅速的公司来说,它可能不会成为一个问题。”
- 本文关键词:

