TechTarget安全 > 百科词汇

ethical worm:伦理蠕虫

伦理蠕虫(ethical worm)是用于为已知漏洞发布的网络安全补丁程序,它可以自动操作。同其配对的病毒一样,伦理蠕虫可以在整个网络中以指数级进行自身的繁殖,并且它通过一个叫做推动下载的进程就可以执行其任务,而不需要用户具有某些知识,也无需用户的同意。这样的入侵行为被批准使用是因为许多系统管理员除了了解漏洞和某些可用解决办法之外,不会安装适当的补丁以及服务安装包。
 
  伦理蠕虫的发展在论坛上经常有所讨论,尤其是在范围逐渐扩大的病毒攻击之警醒上。2003年1月,一个称作SQL Slammer的蠕虫病毒利用Microsoft SQL 2000服务器系统的某一已知缓冲区溢出漏洞,导致了大范围的网络堵塞。这次攻击可以用作对安全问题放松的一个警戒,该攻击正好是在微软为漏洞发布了一个补丁后的第六个月后出现的。如果在易受攻击的系统上安装了该补丁,那么SQL Slammer攻击产生的影响可能就会小一点。
 
  尽管安装了伦理蠕虫之后可以确保它们可以清除病毒,但是还是有一些顾虑,这种方法所产生的问题可能会比它所解决的更多。据“Counter Hack: A Step-by-Step Guide to Computer Attacks and Effective Defenses”这本书的作者Ed Skoudis所说,即使伦理蠕虫可以完美的运行,但是由于与其他程序的某些冲突以及特殊系统的配置,都可能会导致一些损害。

最近更新时间:2008-06-17 EN

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • CISO报告结构是确保网络安全的关键

    首席信息安全官应该向谁报告?这取决于你问谁,以及企业首先希望通过CISO来实现什么。 也就是说,对于大多数企业 […]

  • 2026年瞄准存储系统的勒索软件趋势

    随着IT专业人员进入2026年,网络安全威胁无疑将是让他们夜不能寐的三大问题之一。存储经理及其团队将忙于应对最 […]

  • 顺利部署SIEM的5个步骤

    长期以来,安全信息和事件管理(SIEM)技术一直是SOC的基石,SOC是指收集、关联和集中安全数据,以实现更高 […]

  • 如何制定IAM程序战略

    对于所有企业来说,正式的身份和访问管理(IAM)策略至关重要,因为它使安全和风险管理领导者能够交付他们的数字策 […]