RSS订阅
RSS订阅TT安全

微软:互联网DNS结构漏洞 Vista不受影响

2008-7-11  选择字号:  | |
打印本文章

导读:受到DNS结构漏洞影响的微软操作系统,主要是Windows 2000、Windows XP和Windows Server 2003。微软最新的操作系统Windows Vista则不受影响。

关键词:DNS结构漏洞 微软操作系统 Windows Vista Windows XP

正在加载数据...

  针对互联网设计上出现根本性的保安缺陷,新加坡微软说,只要Windows更新保持在自动状态,Windows应该就会自动下载补丁和更新这个漏洞,用户不必过于担忧。

  至于没有设置自动更新的用户,新加坡微软平台策略经理哈德曼劝请他们尽快下载补丁。微软8日在网站公布这项互联网技术问题,并在新加坡时间9日早上向本地Windows用户发出补丁。哈德曼暂时无法确知有多少用户下载了补丁。


  会受这个保安问题影响的微软操作系统,主要是Windows 2000、Windows XP和Windows Server 2003。微软最新的操作系统Windows Vista则不受影响,因为它较早前发布的Windows Vista补丁包已修正这个保安问题。补丁包是微软发布的产品更新的集成,包含系统稳定性、安全及其他方面的更新。

  哈德曼受访时说,这个保安缺漏可能让电脑黑客有机可乘。比方说,即使用户键入所要浏览的银行网址,黑客可以透过这个漏洞把用户骗到虚假或冒充的网站,从而套取用户的个人资料如银行户头号码、密码等。

  他强调,这不是微软的问题,而是互联网技术上的缺漏。无论如何,他劝请用户设置操作系统处于自动更新状态,让系统及时下载最新的补丁。

  防毒软件公司赛门铁克系统工程经理黄文庆受访时说,无论是公司服务器或家用电脑,上网时都会用到域名服务器,除非用户可以记得与每个网址相对应的IP地址。

  即使用户安装了补丁,也应该维持良好的电脑使用习惯,以防黑客有机可乘。

  用户也应该提高安全意识,避免安装和使用文件分享的程序、免费软件、共享软件等,因为它们可能在用户不知情情况下安装恶意代码。


DNS漏洞风云
 如何修补Kaminsky提出的DNS漏洞
 DNS攻击代码编写者自食其果:被自己代码攻击
 Kaminsky对DNS漏洞处理感到欣慰
 Metasploit公布DNS漏洞代码
 .org域名将首先使用DNS安全扩展协议
 DNS漏洞细节被泄露攻击即将开始
 DNS攻击对抗骇客略胜一筹 严重性遭忽视
 研究人员称DNS漏洞被过分宣扬
 微软:互联网DNS结构漏洞 Vista不受影响
 MSRC:DNS服务器更新指导
 DNS爆漏洞 可致黑客控制网络
 微软发布DNS和SQL Server更新
 解密:互联网DNS结构漏洞分析
 DNS漏洞更易威胁小型ISP安全
 DNS漏洞攻击愈演愈烈 安全形势严峻

来源:cnBeta    
相关的专家答疑
IE最新0day波及了微软全线系统,目前暂时没有补丁。微软于近日发布了一份安全通报,指导您如何暂时屏蔽此漏洞。对此,微软连出了4个杀手锏……
微软计划在下周发布补丁,修复Windows、Visual Basic、IE、Excel和Word中的六个严重漏洞。 周四,微软在TechNet网站上发布了安全公告预告信息……
Mac OS X能远离病毒的侵害,虽然之前Apple建议用户使用杀毒软件(或许不是)。但是为什么OS X和Windows在抵抗病毒方面的表现大相径庭呢?
随着网络技术的快速发展网络安全问题越来越得到众多企业的重视,很多企业都在网上开展业务,发布了动态可以和用户交互的网站,然而动态网站带来强大互动功能的同时存在……
微软的Windows Vista操作系统中发现了一个安全漏洞。这个安全漏洞允许rootkits在使用Vista操作系统的计算机上隐藏起来或者实施拒绝服务器攻击……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。