国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

WINDOWS最危險的十個漏洞(1)
2006-11-07   賽迪網安全社區

專職的網絡和系統安全管理人員在日復一日的進行著補丁更新、系統升級,每天都要重復安全警告、硬件故障、漏洞掃描以及密碼反破解等工作,但很有必要從這些煩雜的瑣事中抽身出來,認真了解一下到底哪些才是網絡安全的最大敵人,只有這樣你才能了解是否浪費資源或是忽略了關鍵問題。

SANS(System Administration, Networking, Security-系統管理、網絡和安全學會)和NIPC(國家基礎保護中心)在最近聯合發布了與互聯網相關的SANS/FBI 20大系統安全威脅列表。(注一)

經驗豐富的網絡管理員可以參考這份安全威脅列表,針對以往工作中可能疏漏的地方,在各自管理的網絡和系統中進行一次快速、徹底的清查,同時這份列表對于剛接觸網絡管理工作的工作人員更有幫助,可以按圖索驥地查找各種可能存在的系統漏洞和危險,以便能夠及時關掉最危險的漏洞。

這篇文章強集中討論列表中涉及的Windows系統漏洞,還包括SANS建議關閉的防火墻管理端口以防止大多數的攻擊,幫助管理員有足夠的時間來安裝合適的補丁軟件。

如果要得到更多的參考資料,請訪問2002年5月2日發布的Top 20 List 以及2001年發布的Top 10 list。

Windows 漏洞

來自SANS/FBI聯合發表的報告并非只是簡單的列表。它提供了關于漏洞和如何解決的頗有價值的信息。用戶可以根據這份原創報告來找出更多的特定漏洞。

以下列出了以往找出的Windows系統存在重大漏洞的服務名單:

W1 IIS(互聯網信息服務器)
W2 微軟數據訪問部件(MDAC)-遠程數據服務
W3 微軟SQL Server
W4 NETBIOS-不受保護的Windows網絡共享
W5 匿名登入 -- Null Sessions(空會話,注二)
W6 LAN Manager 身份認證 -易被攻擊的LAN Manager口令散列(注三)
W7 一般Windows身份認證-帳戶密碼太脆弱或干脆為空
W8 IE瀏覽器漏洞
W9 遠程注冊表訪問
W10 WSH(Windows腳本主機服務)

讓我們進一步了解上述漏洞。

1.IIS服務器

微軟的IIS服務器存在緩存溢出漏洞,它難以合適地過濾客戶端請求,執行應用腳本的能力較差。部分問題可以通過已發布的補丁解決,但每次IIS的新版本發布都帶來新的漏洞,因此IIS出現安全漏洞并不能完全歸罪于網管的疏漏。建議管理人員運行HFNetChk來檢查目前可更新的補丁。

適用性說明——Windows NT 4運行 IIS 4, Windows 2000 運行IIS 5,Windows XP Pro運行 IIS 5.1。

修復方法——安裝補丁文件。為你的系統安裝最新的IIS補丁,并在IIS中排除惡意用戶的訪問IP地址(相關解釋見:http://www.microsoft.com/technet/security/tools/urlscan.asp)。刪除IIS中缺省支持的ISAPI擴展名,諸如:.htr、.idq、.ism以及.printer,這些可執行腳本的擴展名在IIS安裝時缺省支持,但用戶很少會需要它們。刪除\inetput\wwwroot\scripts目錄中的腳本樣本文件。同樣,在進行IIS安裝時不要安裝遠程管理工具。

2.MDAC

微軟數據訪問部件的遠程數據服務單元有一個編碼錯誤,遠程訪問用戶有可能通過這一漏洞獲得遠程管理的權限,并有可能使數據庫遭到外部匿名攻擊。

適用性說明——NT 4.0系統運行IIS 3.0和4.0,RDS 1.5或是 VS 6.0。

修復方法——升級MDAC到2.1或更新的版本,或者基于以下發布的方法進行系統配置:

Q184375
MS98-004
MS99-025

從上述公告發布的時間可以看出,這些漏洞是所謂的well-know (著名的) 漏洞。實際上上述漏洞常被用來攻擊Windows網絡 ,尤其是那些較早的系統。

3.微軟SQL數據庫

Internet Storm Center始終在警告用戶微軟SQL數據庫的1433端口是攻擊者必定掃描的十大現存漏洞端口之一。

適用性說明——SQL服務器7.0,SQL服務器2000以及SQL桌面安裝版本。

修復方法——根據各自的系統安裝下面的其中一個補丁:

SQL Server 7.0 服務包 4
SQL Server 2000 服務包 2

4.NETBIOS/Windows網絡共享

由于使用了服務器信息塊(SMB) 協議或通用互聯網文件系統(CIFS),將使遠程用戶可以訪問本地文件,但也向攻擊者開放了系統。

適用性說明——所有的windows系統。

風險——肆虐一時的Sircam和Nimda蠕蟲病毒都利用這一漏洞進行攻擊和傳播,因此用戶對此絕對不能掉以輕心。

修復方法——限制文件的訪問共享,并指定特定IP的訪問限制以避免域名指向欺騙。關閉不必要的文件服務,取消這一特性并關閉相應端口。

注一:SANS(System Administration, Networking, and Security-系統管理、網絡和安全學會)SANS和FBI已經陸續聯合發表多個網絡安全危險名單,這似乎已經成了一個慣例。

注二:Null Session被認為是WIN2K自帶的一個后門。當建立一個空會話之后,對于一臺配置不到位的WIN2K服務器來說,那么將能夠得到非常多的信息,比如枚舉帳號等等。更詳細的解釋請參照:

http://www.20cn.net/ns/hk/hacker/data/20020819051358.htm

注三:微軟在Windows NT 和 2000系統里缺省安裝了LAN Manager口令散列。由于LAN Manager使用的加密機制比微軟現在的方法脆弱,LAN Manager的口令能在很短的時間內被破解。

熱詞搜索:

上一篇:快速清除電腦中的淤塞垃圾
下一篇:WINDOWS最危險的十個漏洞(2)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
精品国产伦一区二区三区观看体验| 亚洲精品v日韩精品| 亚洲精品va在线观看| 99国产一区二区三精品乱码| 中文字幕在线不卡视频| 99久久精品国产一区二区三区| 中文字幕综合网| 欧美性猛片xxxx免费看久爱| 五月开心婷婷久久| 精品成人在线观看| 99国产精品99久久久久久| 亚洲一区在线观看免费观看电影高清| 欧美日本一区二区在线观看| 精品一区免费av| 中文字幕中文乱码欧美一区二区| 欧洲视频一区二区| 国产在线精品国自产拍免费| 亚洲精品中文字幕乱码三区| 7777精品伊人久久久大香线蕉完整版 | 国产成人一级电影| 国产精品美日韩| 欧美大片国产精品| 91麻豆视频网站| 精品一区二区三区视频| 一区二区三区国产| 国产精品麻豆欧美日韩ww| 在线不卡免费欧美| 日本韩国精品在线| 床上的激情91.| 麻豆国产欧美一区二区三区| 亚洲精品成人在线| 国产精品天美传媒| 欧美不卡一区二区三区| 欧美怡红院视频| 91麻豆自制传媒国产之光| 国产69精品一区二区亚洲孕妇| 日韩成人午夜精品| 亚洲大片一区二区三区| 国产精品精品国产色婷婷| 久久青草国产手机看片福利盒子 | 日本伊人色综合网| 午夜精品久久久久久久| 亚洲欧美一区二区三区极速播放| 国产丝袜美腿一区二区三区| 日韩三级中文字幕| 日韩视频在线一区二区| 欧美日韩国产影片| 欧美三级视频在线观看| 91国偷自产一区二区使用方法| 99久久99久久久精品齐齐| 岛国av在线一区| 成人免费高清视频| 国产精品亚洲第一区在线暖暖韩国| 激情欧美日韩一区二区| 久久丁香综合五月国产三级网站| 日韩成人av影视| 蜜桃91丨九色丨蝌蚪91桃色| 青青草国产精品亚洲专区无| 免费亚洲电影在线| 国产做a爰片久久毛片| 国产999精品久久久久久| 成人丝袜高跟foot| 99亚偷拍自图区亚洲| 色综合久久综合中文综合网| 色综合久久综合网欧美综合网 | 欧美军同video69gay| 欧美亚洲国产一区二区三区| 欧美日韩一区中文字幕| 欧美日韩高清一区二区三区| 欧美一a一片一级一片| 69精品人人人人| 精品国产伦一区二区三区观看方式 | 亚洲无人区一区| 亚洲国产精品精华液网站| 午夜精品久久久久久| 九色综合国产一区二区三区| 国产高清一区日本| 成人国产亚洲欧美成人综合网| 国产suv一区二区三区88区| 一道本成人在线| 日韩一级片在线播放| 欧美激情综合在线| 偷拍与自拍一区| 国产精品911| 欧美综合久久久| 精品捆绑美女sm三区| 国产精品久久毛片av大全日韩| 亚洲成人福利片| 国产精品中文有码| 欧美日韩小视频| 久久―日本道色综合久久| 一区二区三区四区高清精品免费观看 | 亚洲婷婷在线视频| 日本中文字幕一区二区视频| 成人综合在线视频| 欧美一区二区在线看| 亚洲丝袜另类动漫二区| 日韩vs国产vs欧美| 欧美综合一区二区| 国产精品久久久久四虎| 麻豆专区一区二区三区四区五区| av一区二区三区在线| 日韩久久精品一区| 亚洲一区二区免费视频| 成人激情免费电影网址| 日韩欧美在线综合网| 一区二区三区成人| 91欧美激情一区二区三区成人| 久久久久久影视| 久久国产乱子精品免费女| 欧美性受xxxx| 亚洲欧美成aⅴ人在线观看| 国产成人在线观看免费网站| 精品三级av在线| 日本sm残虐另类| 欧美日韩国产天堂| 亚洲韩国一区二区三区| 91视视频在线直接观看在线看网页在线看| 日韩视频一区二区三区| 午夜影院久久久| 欧美揉bbbbb揉bbbbb| 亚洲人成7777| 91在线精品秘密一区二区| 欧美极品xxx| proumb性欧美在线观看| 国产视频视频一区| 成人午夜又粗又硬又大| 国产亚洲污的网站| 国产大片一区二区| 国产精品久久久久久亚洲伦| 丁香婷婷综合色啪| 国产婷婷色一区二区三区四区| 国内精品久久久久影院色| 精品国产免费人成电影在线观看四季 | 免费亚洲电影在线| 在线综合+亚洲+欧美中文字幕| 亚洲一区在线看| 欧美美女bb生活片| 久久99热99| 国产精品青草综合久久久久99| 国产成人av影院| 国产精品免费视频观看| 色婷婷国产精品| 亚洲亚洲人成综合网络| 678五月天丁香亚洲综合网| 日韩国产高清影视| 日韩一区二区影院| 国产激情一区二区三区四区 | 亚洲无人区一区| 91精品国产美女浴室洗澡无遮挡| 人禽交欧美网站| 久久久久一区二区三区四区| 成人精品国产一区二区4080| 亚洲女子a中天字幕| 欧美视频中文字幕| 免费观看在线综合| 国产精品理论片在线观看| 91天堂素人约啪| 欧美a一区二区| 26uuu精品一区二区| 国产激情精品久久久第一区二区| 亚洲精品国产视频| 欧美成人一区二区三区片免费 | 欧美日韩免费视频| 精品制服美女丁香| 亚洲欧洲综合另类| 日韩欧美自拍偷拍| 在线亚洲一区二区| 韩国成人福利片在线播放| 亚洲免费观看高清完整版在线观看| 欧美浪妇xxxx高跟鞋交| 日本不卡视频一二三区| 久久久综合网站| 欧美高清性hdvideosex| 成人免费精品视频| 日韩精品亚洲一区| 国产精品每日更新在线播放网址| 欧美日本在线看| hitomi一区二区三区精品| 日韩制服丝袜先锋影音| 中文字幕一区不卡| www国产精品av| 欧美日本精品一区二区三区| 国产成人啪午夜精品网站男同| 亚洲bt欧美bt精品| 日韩美女视频一区| 国产日韩欧美在线一区| 欧美哺乳videos| 在线电影国产精品| 欧美日韩综合在线免费观看| av网站一区二区三区| 国产精品夜夜嗨| 国产精品一区二区x88av| 五月天久久比比资源色| 亚洲国产中文字幕| 亚洲综合成人网| 亚洲国产一区视频| 亚洲已满18点击进入久久| 亚洲免费资源在线播放| 中文字幕一区三区|