【日经BP社报道】美国当地时间4月17日,网络安全组织美国系统网络安全协会(SANS Institute)就Windows中发现的多个安全漏洞再次发出警告(英文),警告称在美国当地时间4月14日、即安全漏洞被公开的第二天,就已经出现了DoS(拒绝服务)攻击代码(程序),今后极有可能出现突破多种安全漏洞、运行任意程序的代码。 美国微软于当地时间4月13日公开了有关Windows的多条安全信息(本站报道)。其中之一的“MS04-011”中包含14种安全漏洞,目前已经出现了能够突破上述安全漏洞之一的“SSL安全漏洞”的代码。 这些代码被称为“SSL Bomb”等,将向SSL设置为有效的IIS(Internet Information Server/Services)服务器发起DoS攻击。具体而言,就是使平台为Windows 2000/XP的机器无法连接SSL、使平台为Windows Server 2003时使机器重新启动。必须注意的是,受“SSL安全漏洞”影响的不仅是IIS服务器。SSL设置为有效的Exchange Server 5.5/2000/2003与SQL Server 2000都会受到影响。 “SSL安全漏洞”只可能引发DoS攻击,此外还公开了运行任意代码的“LSASS漏洞”、“PCT漏洞”、“帮助与支持漏洞”、“H.323漏洞”、“Negotiate SSP漏洞”、“ASN.1 "Double Free"漏洞”等安全漏洞。 因此,SANS Institute发出警告说,“不仅发动DoS攻击、还极有可能出现能从远程运行任意程序的代码(Although this is a DoS exploit, due the amount of vulnerabilities fixed on the recent patches, exploits with remote code execution may be expected soon.)”。 虽然大多数系统已经安装了“MS04-011”等补丁,但建议重新确认一下为好。无法立即安装补丁的系统,必须参照日本微软的安全信息采取预防措施。 另外,日本微软4月16日公开了安全信息“注意专门针对IE与Windows安全漏洞的伎俩”并发出警告。