安全中国首页 > 新闻中心 > Windows其他漏洞
 

Windows又爆8年前漏洞 代理服务被恶意修改

更新时间:2007-12-3 8:31:45
责任编辑:池天
热 点:
  近日,在新西兰惠灵顿召开的Kiwicon黑客大会上,黑客Beau Butler证实了目前微软的Windows操作系统上存在着一个严重的安全漏洞。据悉该安全漏洞将会影响到目前所有的Windows操作系统,包括Vista在内,并且漏洞具有极大的危害程度,犯罪分子或黑客可以轻易地通过这个漏洞操纵世界上无数台电脑,盗取用户的个人信息。

  微软的这个漏洞将会危害到世界上数百万的家用和办公电脑,尤其是那些位于美国之外的电脑,犯罪分子可以轻易的盗取用户的密码,监控他们的网络浏览记录,窃取他们的私密信息。

  赛门铁克安全部门主管Oliver Friedrichs表示:“该漏洞的最大危害在于,你的代理服务能够被别人轻易的修改,这样你所收到的信息在中途就会遭到拦截,虽然它们进行了加密处理,也可以被破解掉。”

  这次的漏洞主要源于Windows的网络代理服务器自动发现协议(Web Proxy Autodiscovery Protocol,WPAD),在用户打开IE或其它浏览器的时候,WPAD用来帮助IT管理员自动的进行代理服务器的配置。标准的美国域,例如 .com,.net和.edu不太容易遭到攻击,但是通过简单的配置可以是网络浏览器要开这些主域,而那些三级域则就不太安全了,通过利用这一漏洞,攻击者就可以轻易的截取用户的信息或者使用户的电脑连接到一个充满恶意代码的代理服务器上。

  此次发现的漏洞其实在8年前的1999年就被发现过,但是并没有得到彻底的修复,现在微软的员工们正在加班加点地工作以修正这一漏洞,在微软发布补丁之前临时的解决办法就是屏蔽掉代理服务器的自动获取功能。

 
安全中国网友投稿专用上传FTP空间:
Ftp服务器:www.anqn.com
Ftp端口:21
用户名:anqn
密 码:anqn.com
 
学习软件编程开发技术,推荐加入以下软件编程培训班:
易语言软件编程培训班(简单易学)  Delphi软件编程培训班  VC++软件编程培训班
VB软件编程培训班  JAVA高端编程就业研发班

学习网站开发制作技术,推荐加入以下网站开发培训班:
ASP.net网站开发项目实战班  ASP语言网站建设培训班

学习网络安全入侵防护技术,推荐加入以下技术培训班:
大型网络安全入侵防护班  网站脚本程序全方位安全检测班

学习网络管理、网吧运营维护技术(网管),推荐加入以下培训班:
大型网吧技术管理人才特训班  Linux网络嵌入架构工程师培训班

学习专项特殊技术,推荐加入以下专项技术培训班:
软件与游戏外挂脱壳破解班(逆向工程)  赚钱王道-网赚技能培训班  Flash动画设计师就业特训班