积极预防 及时发现
快速响应 力保恢复
服务器被连串攻击 微软大伤脑筋
发布时间:2002-09-06 信息来源:管理员

  【赛迪网讯】微软公司近日发表了有关Windows 2000服务器受到一连串攻击的进一步详细材料,这些攻击难倒了这个软件巨人的研究小组。   在8月30日发布的咨询报告中,微软产品支持服务(PSS)部门警告系统管理员要当心“特洛伊木马”和几种特别的网络行为。   周三,微软PSS部门的安全专家马克.米勒表示,攻击仍在继续,但频率有所降低。   微软只能用一些特定的文件来描述这些攻击的特点,这些攻击危及几乎全部电脑及所有运行Windows 2000的电脑的安全。   黑客试图通过使用不同的管理者身份利用一个名为“gg.bat”的文件连接其他的电脑。如果连接成功,该文件将把其他的文件拷贝到系统上并造成危害。这种黑客行为通常表现为蠕虫病毒的特点。但是米勒强调指出,由于该文件没有被拷贝到受害电脑的硬盘上,所以不应被视为蠕虫病毒。   另一个名为“seced.bat”的文件则能够改变电脑的安全设置。这种攻击将使黑客可以登录该电脑并使用系统,从而进行恶意破坏。第三个文件名为“gates.txt”,它含有一长串数字互联网地址。不过,微软不确定这些地址是否属于受害者的系统,即被攻击的电脑等。   微软没有公布有多少电脑或是用户已成为这些攻击的受害者,米勒表示这个数字不会太大。   不过,随着危害程度的减轻,在微软负责清除有害信息的部门——微软安全反应中心采取行动之前,微软只有等待。米勒对此解释说,由于Windows2000系统的补丁程序已经过时,因此微软不能判断出黑客们是利用了Windows2000操作系统中的新漏洞还是找到了原有漏洞的未完善之处。