微软:互联网DNS结构漏洞 Vista不受影响

2008-7-11  选择字号:  | |
打印本文章

  针对互联网设计上出现根本性的保安缺陷,新加坡微软说,只要Windows更新保持在自动状态,Windows应该就会自动下载补丁和更新这个漏洞,用户不必过于担忧。

  至于没有设置自动更新的用户,新加坡微软平台策略经理哈德曼劝请他们尽快下载补丁。微软8日在网站公布这项互联网技术问题,并在新加坡时间9日早上向本地Windows用户发出补丁。哈德曼暂时无法确知有多少用户下载了补丁。


  会受这个保安问题影响的微软操作系统,主要是Windows 2000、Windows XP和Windows Server 2003。微软最新的操作系统Windows Vista则不受影响,因为它较早前发布的Windows Vista补丁包已修正这个保安问题。补丁包是微软发布的产品更新的集成,包含系统稳定性、安全及其他方面的更新。

  哈德曼受访时说,这个保安缺漏可能让电脑黑客有机可乘。比方说,即使用户键入所要浏览的银行网址,黑客可以透过这个漏洞把用户骗到虚假或冒充的网站,从而套取用户的个人资料如银行户头号码、密码等。

  他强调,这不是微软的问题,而是互联网技术上的缺漏。无论如何,他劝请用户设置操作系统处于自动更新状态,让系统及时下载最新的补丁。

  防毒软件公司赛门铁克系统工程经理黄文庆受访时说,无论是公司服务器或家用电脑,上网时都会用到域名服务器,除非用户可以记得与每个网址相对应的IP地址。

  即使用户安装了补丁,也应该维持良好的电脑使用习惯,以防黑客有机可乘。

  用户也应该提高安全意识,避免安装和使用文件分享的程序、免费软件、共享软件等,因为它们可能在用户不知情情况下安装恶意代码。


DNS漏洞风云
 如何修补Kaminsky提出的DNS漏洞
 DNS攻击代码编写者自食其果:被自己代码攻击
 Kaminsky对DNS漏洞处理感到欣慰
 Metasploit公布DNS漏洞代码
 .org域名将首先使用DNS安全扩展协议
 DNS漏洞细节被泄露攻击即将开始
 DNS攻击对抗骇客略胜一筹 严重性遭忽视
 研究人员称DNS漏洞被过分宣扬
 微软:互联网DNS结构漏洞 Vista不受影响
 MSRC:DNS服务器更新指导
 DNS爆漏洞 可致黑客控制网络
 微软发布DNS和SQL Server更新
 解密:互联网DNS结构漏洞分析
 DNS漏洞更易威胁小型ISP安全
 DNS漏洞攻击愈演愈烈 安全形势严峻

来源:cnBeta    
相关的专家答疑
微软的Windows Vista操作系统中发现了一个安全漏洞。这个安全漏洞允许rootkits在使用Vista操作系统的计算机上隐藏起来或者实施拒绝服务器攻击……
随着网络技术的快速发展网络安全问题越来越得到众多企业的重视,很多企业都在网上开展业务,发布了动态可以和用户交互的网站,然而动态网站带来强大互动功能的同时存在……
虽然Vista相比XP更不容易受到恶意代码的攻击,但是Vista仍然一直受到自身ActiveX浏览器插件技术的潜在威胁。本周一,微软发布了这方面的相关报道……
随着网络技术的快速发展网络安全问题越来越得到众多企业的重视,很多企业都在网上开展业务,发布了动态可以和用户交互的网站,然而动态网站带来强大互动功能的同时存在……
据Ovum的调查,微软(Microsoft)的视窗(Windows)平台对于恶意攻击的防御力已大幅提升,但其它微软应用程序的漏洞则成为黑客转而关注的目标……
虽然Vista相比XP更不容易受到恶意代码的攻击,但是Vista仍然一直受到自身ActiveX浏览器插件技术的潜在威胁。本周一,微软发布了这方面的相关报道……
Google Chrome Beta 0.4.154.29已经发布,不过还有很多用户都不知道该版本的更新内容。本次更新主要是修复了一个由老Google Gears引起的严重的安全问题……
微软安全研究人员上周发布警告称,他们在Windows中发现了一个威胁趋势正在攀升的漏洞,微软上个月已经发布过该漏洞的补丁程序……
DNS重新绑定攻击,通常也称为反DNS连锁攻击。黑客可以在恶意网页中使用JavaScript,进而获得对受害者路由器的控制,由于Web2.0的出现,亟需防御这种攻击……
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
本文将帮助理解间谍软件、它的来源、行为方式和引起的问题,并提供一些清除间谍软件的技术,以及如何防御将来的入侵。
在使用电脑的过程中,我们无时无刻不在与密码打交道。如果自己设置的密码被别人猜到或破译,那么则会重要资料、个人隐私被泄露。因此安全密码的管理是与每个人都相关的一件大事。本专题中将用实例介绍如何安全密码的创建、管理和破解。
最新更新
专家答疑
技巧
Mike Rothman
问:我们已知的管理DNS的最佳做法,有哪些是可以信任的呢?更具体地说,在普通的企业风险排行中,DNS安全应该处于什么位置?
Joel Dubin
风险评估是个复杂的问题,不是几段话就可以讲清楚的,但是它是信息安全的核心。为了保护系统,你必须决定风险的等级。风险等级越高,就越需要保护……
Mike Chapple
问:IPS传感器用“自上而下”的方式搜索特征文件是什么意思呢? 答:你可能对防火墙的“自上而下”的匹配方法比较熟悉。IPS传感器使用同样的方法……