提高警惕:WINDOWS最危险的十个漏洞

互联网 | 编辑: 吴杰平 2007-06-19 14:05:00转载 一键看全文

第二页

2.MDAC
微软数据访问部件的远程数据服务单元有一个编码错误,远程访问用户有可能通过这一漏洞获得远程管理的权限,并有可能使数据库遭到外部匿名攻击。

适用性说明——NT 4.0系统运行IIS 3.0和4.0,RDS 1.5或是 VS 6.0。

修复方法——升级MDAC到2.1或更新的版本,或者基于以下发布的方法进行系统配置:

Q184375MS98-004MS99-025

从上述公告发布的时间可以看出,这些漏洞是所谓的well-know (著名的) 漏洞。实际上上述漏洞常被用来攻击Windows网络,尤其是那些较早的系统。

3.微软SQL数据库
Internet Storm Center始终在警告用户微软SQL数据库的1433端口是攻击者必定扫描的十大现存漏洞端口之一。

适用性说明——SQL服务器7.0,SQL服务器2000以及SQL桌面安装版本。

修复方法——根据各自的系统安装下面的其中一个补丁:

SQL Server 7.0 服务包 4SQL Server 2000 服务包 2

4.NETBIOS/Windows网络共享
由于使用了服务器信息块(SMB) 协议或通用互联网文件系统(CIFS),将使远程用户可以访问本地文件,但也向攻击者开放了系统。

适用性说明——所有的windows系统。

风险——肆虐一时的Sircam和Nimda蠕虫病毒都利用这一漏洞进行攻击和传播,因此用户对此绝对不能掉以轻心。

修复方法——限制文件的访问共享,并指定特定IP的访问限制以避免域名指向欺骗。关闭不必要的文件服务,取消这一特性并关闭相应端口。

(未完,请翻页)

提示:试试键盘 “← →” 可以实现快速翻页 

一键看全文

本文导航

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑