积极预防 及时发现
快速响应 力保恢复
安全顾问公开利用Windows2000漏洞小程序
发布时间:2003-03-26 信息来源:管理员

委内瑞拉一名计算机安全顾问周一(3月24日)发布了一个可以对微软IIS服务器进行攻击的小程序,如果服务器没有安装最新的补丁程序,它就有可能被这个小程序攻击。   这名计算机安全顾问周一公布了这个小程序的源代码,这些源代码既可以帮助那些知识有限的系统管理员对系统的安全性进行检查,也可以让那些没有多少技术人对服务器发动攻击。   委内瑞拉科技公司的信息安全顾问Rafael Nunez以前曾是一个黑客,他说:“我公布这些源代码是想唤起公众的注意,同时帮助那些不熟悉这些漏洞的管理员提升系统安全。”   一周前,微软宣布Windows 2000操作系统中又发现了一个漏洞。这些源代码的发布代表了这一事件的最新发展情况。   微软公司当时表示,通过利用IIS 5.0里的WebDAV组件,黑客可以控制整个服务器。这个漏洞是在一个公共Web服务器因这个漏洞而遭到攻击后由美国军方首先发现的。   对于委内瑞拉这名顾问发布的小程序,微软公司拒绝做出评论,它只是强调用户应该尽快安装最新的补丁程序。Nunez也强调,系统管理员应该立即给系统打上最新的补丁程序,以防病毒作者里用这个漏洞编写出相应的计算机病毒。   Nunez说:“这个漏洞相当严重,黑客将很容易就能从远程对一台没有安装最新补丁程序的服务器实现全部控制。利用这个漏洞,病毒程序可以编写出能自动篡改网站页面和进行其他恶性操作的病毒。”