什么是系统漏洞
高考历史、文综历史专题复习【全部完成】
悬赏分:0 - 解决时间:2008-10-22 14:47
提问者: 问问ssf - 助理 二级 最佳答案
系统漏洞
系统漏洞是指应用软件或操作系统软件在逻辑设计上的缺陷或在编写时产生的错误,这个缺陷或错误可以被不法者或者电脑黑客利用,通过植入木马、病毒等方式来攻击或控制整个电脑,从而窃取您电脑中的重要资料和信息,甚至破坏您的系统。
Windows XP默认启动的UPNP服务存在严重安全漏洞。UPNP(Universal Plug and Play)体系面向无线设备、PC机和智能应用,提供普遍的对等网络连接,在家用信息设备、办公用网络设备间提供TCP/IP连接和Web访问功能,该服务可用于检测和集成 UPNP 硬件。
UPNP 协议存在安全漏洞,使攻击者可非法获取任何 Windows XP 的系统级访问、进行攻击,还可通过控制多台 XP 机器发起分布式的攻击。
对策
(1)建议禁用UPNP服务。
(2)下载补丁程序,网址如下所述:www.1mpi.com
2.升级程序漏洞
漏洞描述
如将Windows XP升级至Windows XP Pro,IE 6.0即会重新安装,以前的补丁程序将被全部清除。
解释
Windows XP的升级程序不仅会删除IE的补丁文件,还会导致微软的升级服务器无法正确识别IE是否存在缺陷,即Windows XP Pro系统存在两个潜在威胁,如下所述:
(1)某些网页或HTML邮件的脚本可自动调用Windows的程序。
(2)可通过IE漏洞窥视用户的计算机文件。
对策
如IE浏览器未下载升级补丁可至微软网站下载最新补丁程序。
3.帮助和支持中心漏洞
漏洞描述
删除用户系统的文件。
解释
帮助和支持中心提供集成工具,用户通过该工具获取针对各种主题的帮助和支持。在目前版本的 Windows XP 帮助和支持中心存在漏洞,该漏洞使攻击者可跳过特殊的网页(在打开该网页时,调用错误的函数,并将存在的文件或文件夹的名字作为参数传送)来使上传文件或文件夹的操作失败,随后该网页可在网站上公布,以攻击访问该网站的用户或被作为 邮件传播来攻击。
该漏洞除使攻击者可删除文件外,不会赋予其他权利,攻击者既无法获取系统管理员的权限,也无法读取或修改文件。
对策
安装 Windows XP的Service pack 1。
4.压缩文件夹漏洞
漏洞描述
Windows XP 压缩文件夹可按攻击者的选择运行代码。
解释
在安装“Plus!”包的Windows XP系统中,“压缩文件夹”功能允许将Zip文件作为普通文件夹处理。“压缩文件夹”功能存在两个漏洞,如下所述:
(1)在解压缩Zip文件时会有未经检查的缓冲存在于程序中以存放被解压文件,因此很可能导致浏览器崩溃
你可能喜欢
- 常见漏洞
- 缓冲区溢出攻击原理
- Excel使用技巧大全(超
- UNIX操作系统
- DOS命令
- Windows操作系统
- 缓冲区溢出攻击概念、原理与防患4页
- Linux下缓冲区溢出攻击的原理及对策18页
- 缓冲区溢出攻击的工作原理及防范策略3页
- 基于堆栈的缓冲区溢出攻击原理4页
- 缓冲区溢出攻击原理与防范11页
- 两种新的缓冲区溢出攻击原理及防范7页
- Excel使用技巧大全(超全)95页
- Excel使用技巧大全(超全)94页
- Excel2003 2007 XP 使用技巧超级大全500个使用技巧 让你成为高手中的高手(超全)120页
- Excel使用技巧大全(超全)50页
- Excel使用技巧大全(超全)295页
- Excel使用技巧绝对大全(超全)95页
- ST-006 Linux和UNIX操作系统基础知识V2.0(H3C)50页
- 中国移动HP-UNIX操作系统安全配置规范V1.030页
- UNIX和Linux操作系统(第五章)26页
- UNIX操作系统概述及基本知识18页
- UNIX操作系统简介15页
- UNIX操作系统监控及分析_培训42页
- DOS网络命令大全14页
- 第四讲 常用DOS命令及分区32页
- DOS命令2页
- DOS命令八大经典案例7页
- DOS运行命令3页
- 初学者必看有关DOS网络命令19页


