IT产品热门报价
 手机 更多>>
 笔记本 更多>>
 数码产品 更多>>
 电脑硬件 更多>>

IT热点
  • 电脑硬件
  • 手机
  • MP4
  • 品牌机
  • 办公产品
  • 投影机
  • 服务器
  • 奥林巴斯
  • 尼康
  • 佳能
  • 阿尔卡特
  • 索尼
  • 微星
  • 七彩虹
  • 笔记本
  • 数码相机
  • 数码摄像机
  • 惠普
  • 戴尔
  • 联想
  • 诺基亚
  • 摩托罗拉
  • 索尼爱立信
  • LG
  • 西门子
  • 飞利浦
  • 华硕
  • 硕泰克
  • - - - - - - - - - -
    首页 >> 网络产品 >> 网络安全频道 >> 网络攻击
    能够使防火墙无效的一种新的攻击 [网络攻击]
    赛迪网
    2006-11-3 9:43:00 文/

      黑客们发布了一种新的攻击代码,它能够使某些安装了XP系统的计算机的Windows防火墙失效。

      黑客们在上周六早上在网络上发布了该代码,它可使打了完全补丁的、正在运行Windows互联网连接服务(ICS)的Windows XP计算机的防火墙失效。ICS使用户可以把自己的计算机转化为一台路由器,从而与同一局域网(LAN)内的用户共享网络连接。该服务经常被家庭或小企业使用。

      nCircle网络安全公司的一名研究工程师Tyler Reguly在他的blog中描述了如下细节:攻击者可以发送恶意数据包给使用ICS的另一台计算机,这将导致ICS服务中止。由于该服务与Windows的防火墙连接着,因此这个数据包也导致防火墙停止工作。

      “一旦防火墙停止工作,你拿什么保护你的电脑?”周一的一次采访中,他说。

      Reguly说,关闭Windows防火墙后,犯罪分子可以继续进行新的攻击,但是种种原因使他们不大可能这样做。

      例如,为了使攻击有效,攻击者不得不在互联网内,而且,该代码只在使用ICS的系统上才能起作用,系统默认情况下,ICS是处于关闭状态的。另外,该攻击对计算机上运行的第三方防火墙也无效。

      用户可以通过关闭ICS功能来避免被攻击,Reguly说。但是这同样会切断共享的网络连接。

      安全网络SRL的CTO Stefano Zanero说,ICS用户可采用的更简单的解决方案可能是,就将他们的网络移到路由器或者NAT(网址解析)装置上。他通过即时消息说,现在这些装置很便宜,很多情况下用他们更安全并且更容易管理你的LAN。

      Reguly说,XP系统似乎是该攻击影响的唯一平台,它对Windows Server 2003就没有效。

      微软初步调查了这个问题,“已经得出结论,该攻击只会影响XP用户,”微软公共关系代理机构周一在一次声明中表示。“这次,微软没有发现任何企图利用该漏洞的攻击,也没有用户受到影响。”


    ·IT产品报价大全
    更多相关: 手机
    在百度中更多内容: 手机




    打印此 投稿与建议 返回顶部

    相关文章
    ·格式化字符串漏洞对系统发起攻击
    ·七种DoS攻击方法简述
    ·漏洞无处不在 网络攻击防范策略
    ·黑客实战之系统泄露密码入侵分析
    ·入侵知识 FTP命令登陆提示翻译