CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

您现在的位置: IT专家网 > WinSystem子站

专家们担忧Windows漏洞潜在的巨大危害

作者: Joan Goodchild,  出处:TechTarget, 责任编辑: Harte, 
2006-02-21 09:08
  安全专家建议Windows管理员应该尽快地应用安装最新的微软补丁,因为它将影响到微软产品中两个最广泛应用的软件:Outlook和Exchange。

  安全专家建议Windows管理员应该尽快地应用安装最新的微软补丁,因为它将影响到微软产品中两个最广泛应用的软件:Outlook和Exchange。

  最需要关心的是位于微软安全公告MS06-003中的临界TNEF(传输中性封装格式)漏洞。如果一个黑客攻击者发现了一种可以很容易的发现错误,它将会影响到旧版本的Exchange服务器和Outlook。

  位于英国的一家名为下一代安全软件的安全咨询公司(Next Generation Security Software Ltd),发现了TNEF漏洞,并且相信TNEF漏洞为系统带来的危害远比微软WMF漏洞更严重。

  “针对WMF漏洞,一个公司可以阻止对问题网站的访问,”公司的资深安全顾问John Heasman指出。“但是,所有的公司都需要使用E-mail,这里潜在的危害是很大的。”

  安全分析员最关心的是接收到一封恶意的电子邮件是全部因素,它是在系统上发起一个蠕虫类型攻击的必需因素。一个蠕虫是典型的经由电子邮件传播的自复制病毒,可以通过一台Exchange服务器被潜在地分发,然后目标是所有访问系统的Outlook客户端。漏洞不会影响Exchange Server 2003,但是可以作用于Outlook 2003和其他新版本上。

  Alain Sergile指出:“这不需要用户进行交互。Outlook具有非常广泛的应用,这就是使得解决这一问题变得更重要。” Alain Sergile是一名位于亚特兰大的Internet安全系统公司X-Force组的技术产品经理。

  用户之间对这个漏洞的谈论是很少的。例如像Shavlik科技公司运营的patchmanagement.org网站的邮件列表中,并没有提及任何有关MS06-003漏洞的讨论。在这个列表中的Windows系统管理员也没有报告配置针对这个漏洞的补丁的任何主要问题。

  在用户中间只有很少的一些关于这个漏洞的讨论,咨询师Lee Benjamin分周期谈论这个问题。Boston的一名Exchange用户Guy说,他听到过,在Exchange服务器中是否存在一个它的安全问题。

  Benjamin说:“我过去从来没有听说过它,但是对于那些应用修复比较迅速的公司来说,它可能不会成为一个问题。”

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅

天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i