掌握术语 分清安全漏洞的危险级别

互联网 | 编辑: 黄蔚 2008-09-07 00:30:00转载 一键看全文

远程执行代码

概念证明(Proof-of-concept)

研究人员发现,黑客正利用该漏洞进行安全攻击。以csrss进程为攻击目标的“概念验证码”已被公布。csrss即客户端/服务端运行时子系统,该进程管理应用软件的启动和关闭。一旦用户在csrss中启动恶意代码后,可借此提高自己的管理权限,如从普通用户上升到管理员级别。

远程执行代码(Remote code execution)

这种缺陷可以使攻击者对终端执行任何命令,比如安装远程控制软件,并进一步控制电脑。这种安全漏洞是相当严重的,你一旦发现有此类的安全漏洞提示,就得赶紧安装补丁。

拒绝服务(Denial of Service)

网络安全中,拒绝服务攻击以其危害巨大,难以防御等特点成为黑客经常采用的攻击手段。DoS的攻击方式有很多种,最基本的DoS攻击就是利用合理的服务请求来占用过多的服务资源,从而使计算机或网络无法给合法用户提供正常的服务。

当然了,你最好是安装新推出来的安全补丁,无论是多么严重的安全漏洞,你只需要多花费点心思即可。

提示:试试键盘 “← →” 可以实现快速翻页 

总共 2 页< 上一页12
一键看全文

本文导航

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑