积极预防 及时发现
快速响应 力保恢复
计算机软件安全问题困扰微软
发布时间:2002-04-02 信息来源:管理员

微软公司周四晚些时候发布了一个补丁程序,用于修补IE浏览器中的“关键”安全漏洞,不过有关微软Windows NT和Windows 2000操作系统中的安全隐患问题仍然继续被公布出来。 浏览器补丁主要解决了微软IE浏览器的两个安全漏洞。第一个安全问题使得不怀好意的黑客攻击者有可能通过cookie技术将代码放置到用户上网的计算机的安全区域中。cookie是网站服务器在用户计算机上存放的临时文件,以备下次用户从该计算机访问同一网站服务器时使用。黒\客有可能在cookie中嵌入一段脚本程序,而这段脚本程序有可能被放到安全区域之外,并在用户下次访问网络的时候触发执行。 第二个安全问题使得黒\客有可能在网站服务器上存放一段代码,可以在用户访问该网站时自动触发执行这段代码。 微软公司对这两个安全隐患的评级都是“高度危险”级,并建议运行IE5,IE6的PC用户尽快下载新的补丁程序。 但是,对于最近报道的Windows NT和2000中软件调试组件中存在的安全漏洞,微软还没有能够给出补丁。黒\客有可能利用Windows NT和2000中调试工具中的隐患,在一台服务器上获得特权,从而访问,修改,甚至删除本应该受到保护的文件。 最早开始对微软IE及操作系统中的安全问题进行讨论是三月中旬在一些信息安全讨论组和其他一些互联网上的论坛中。但周四计算机安全公司Entercept的一条警告消息引起人们对这方面的新的关注。 Entercept公司专家Chad Harrington说,NT和2000中存在的安全漏洞具有中等危险,因为黒\客利用这种安全漏洞进行破坏针对的是单个的计算机,而不是在互联网上针对许多机器。他说,Entercept已经在两个星期前跟微软公司联系,但直到现在才公布于众,是因为有关这个安全漏洞的消息一直都在传播中,而且微软公司也一直在准备应对措施。 微软不希望客户因为这些事件造成不必要的恐慌。Harrington说,德国斯图亚特大学计算机突发问题响应小组已经为解决该安全隐患提供了一个临时的补丁程序,用户可以下载。