安全在线 |访问主站|网通镜像|电信镜像|娱乐|代理|BT|音乐|影视|军事|免费资源|远程教育
当前位置:安全在线 >> 文章频道 >> 病毒公告 >> 浏览文章
WindowsUpdate需改进 30秒开发出攻击代码
作者:佚名    来源:不详    点击数:   更新时间:2008年05月06日
 

 

【赛迪网讯】4月27日消息,据最近发表的一篇论文称,在对微软的补丁软件进行研究后,研究人员利用商用工具,在最短30秒钟的时间内就开发出了利用软件缺陷的攻击代码。

据国外媒体报道称,研究人员研究了五款微软软件的补丁软件,找出了这些软件是如何被修正的。他们在论文中写道,在对补丁软件进行研究后,他们利用一款工具软件,在数分钟━━甚至更短的时间内开发出攻击计算机系统的代码。

这一研究表明,从理论上来说,黑客在获得补丁软件后可以很快地开发出恶意代码,使更多的PC面临被感染恶意代码的可能性。

黑客的行动很快。微软每个月的第二个星期二发布补丁软件,利用被公开缺陷的恶意代码通常在第二天就会出现。黑客通过反向工程技术寻找软件中的漏洞。

更快地开发恶意代码使黑客有更多的时间发现可攻击目标,而此时微软正在通过Windows Update发布补丁软件。论文指出,即使在补丁软件发布24小时后,也只有80%的Windows计算机访问了微软的服务器。微软是故意这样做的,其它软件厂商也是“逐渐”发布补丁软件的,以减少服务器的负载。

研究人员称,这种状况必须得到改变。他们在论文中写道,我们认为,当前的补丁软件发布机制是不安全的,应当得到修正,以更好地防止基于自动补丁软件发布的恶意代码。

研究人员使用了一款名为eEye Binary Diffing Suite的代码分析工具。

有数种方法可以防止黑客兴风作浪。厂商在开发补丁软件时可以有意隐藏要修正的缺陷,使黑客更难找到软件中的缺陷。

在一次研究中,研究人员用不到二分钟时间就找出了Windows GDI中的缺陷,并迅速设计出了一种拒绝服务攻击代码。

微软可以首先发布补丁软件,当所有机器接收到补丁软件后,再发布一个密码。这一密码可以解锁补丁软件,但能够阻止黑客对补丁软件进行反向工程;另一种选择是使用P2P网络,以更快地发布补丁软件

  相关新闻

  微软Vista补丁存有漏洞 导致USB设备无法响应

  微软发布8个安全补丁 5个用于封堵高危漏洞

  微软拟下周发布补丁封堵Windows五处高危漏洞

[责任编辑:viasionguo]

更多技术文章和教程,请您进入安全在线论坛查看.BBS.AQZX.ORG


上一篇:瑞星副总裁毛一丁不推荐使用在线杀毒工具 下一篇:专家Windows版QuickTime存在零日攻击漏洞
日历搜索
推荐栏目
明星激情照被黑客利用传毒
AV终结者新木马变种现身互联网 窃
迅雷软件下载当心被“虫”蛀
专家提醒用户高度警惕DoDo恶意下
IRC波特出变种 染毒计算机将变僵
半年内22次重大误杀 卡巴斯基蔑视
手动清除那些利用了映像劫持技术
瑞星起诉卡巴斯基 卡巴方面暂未
最牛、最全“熊猫烧香”整体解决
番茄花园下载站带毒 威胁网游账号
下载需小心 某站长为牟利捆绑6款
热门栏目
中国银联互联网安全支付平台已正
国内首款支持VISTA的杀毒软件研发
专家教你三招斩断QQ盗号黑链条
XPSP2自带的流氓软件查杀工具图
顺序依旧 2007年世界顶级杀毒软件
番茄花园下载站带毒 威胁网游账号
监视QQ登录窗口盗帐号密码的木马
什么是DDOS攻击 怎么抵抗DDOS攻击
病毒防治木马病毒的万能查杀方法
Linux操作系统下Shell病毒详细介
用U盘保护系统 亲身经历另类杀毒
“X卧底”软件专偷手机隐私 能远
22日病毒瓦达变种感染Windows可执
病毒分析一个Linux系统病毒的原型
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
 
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表网友个人观点,与本网站立场无关。
 
添添的断弦忧若阁莱芜信息港租售信息网猎城信息网企业信息网前端技术论坛学生黑客联盟
安全在线论坛网站建设新虎网络竹馥堂主WEB前端开发您的位置您的位置
 

安全在线学生黑盟技术讨论组添添 断弦忧若阁点击申请点击申请点击申请

 
 
Copyright @ 2006--2008  安全在线  Www.Aqzx.org
  国内网络技术第一站,您的满意,您的收获是我们最大的满足.
      山东赛酷尔网络科技有限公司版权所有 鲁ICP备07000633号网站备案