[转帖]研究人员发现SP2缺陷 蠕虫病毒数月后可能问世

来源:百度文库 编辑:超级军网 时间:2024/04/30 00:38:07
安全研究人员表示,他们已经开始在Windows XP SP2中找到了缺陷。
<P>    上周,德国安全厂商Heise安全公司宣布,Windows XP SP2中的二个缺陷可以用来绕过在运行不被信任的软件时显示的安全警告框,为可能的入侵者在用户的PC上运行代码提供了可能。</P>
<P>    缺陷评估厂商PivX方案公司的高级安全研究人员托尔·拉霍姆于美国当地时间本周三表示,很快还将有更多的Windows XP SP2缺陷被披露出来。自发布以来,拉霍姆一直在寻找Windows XP SP2中的缺陷,并已经向微软公司通报了几个问题,但他没有公布详细情况。他表示,未来数周内我们肯定能够发现危急缺陷,在未来数月内蠕虫病毒将能够绕过Windows XP SP2的安全功能。在过去的数年中,拉霍姆已经在Windows XP操作系统和IE浏览器中发现了数十个缺陷,而且维护着一个显示IE浏览器中尚没有得到修正的缺陷的网页。</P>
<P>    微软公司没有证实是否已经得到了有关Windows XP SP2中新缺陷的报告,但表示其研究人员正在对Heise公司提出的问题进行研究,并已经获得了预期的成果。微软公司的一名代表指出,公司的安全响应中心正在对这些报告进行调查。该功能用于保护用户不会执行来历不明的文件的执行,目前,我们还不知道有黑客能够通过电子邮件或浏览器绕过这一功能的事情发生。</P>
<P>    安全研究人员还指出,微软公司在Windows XP SP2中集成的安全技术没有能够解决一些众所周知的问题。安全软件厂商eEye数字安全公司负责黑客事务的首席官员马克·迈弗雷特说,尽管防火墙功能得到了改进,但它仍然能够任何被在本地机上运行的软件绕开,这也是大多数个人防火墙存在的问题。迈弗雷特及其下属也对Windows XP SP2进行了分析。</P>
<P>    缺陷报告可能使企业在安装Windows XP SP2时更加犹豫。许多企业都已经表示,在完全的测试前,它们不会安装Windows XP SP2.通过改变操作系统的代码和配置,Windows XP SP2旨在提高Windows XP操作系统在处理网络数据、软件内存、浏览活动和电子邮件时的安全性能。</P>
<P>    在谈到Windows XP操作系统本身的缺陷时,迈弗雷特指出,通过增添新的保护功能和更好的配置,而不是发现所有的安全缺陷,Windows XP SP2使Windows XP操作系统的安全性能得到了提高。微软公司从来都没有说过SP2能够关闭Windows XP操作系统中所有的缺陷。</P>安全研究人员表示,他们已经开始在Windows XP SP2中找到了缺陷。
<P>    上周,德国安全厂商Heise安全公司宣布,Windows XP SP2中的二个缺陷可以用来绕过在运行不被信任的软件时显示的安全警告框,为可能的入侵者在用户的PC上运行代码提供了可能。</P>
<P>    缺陷评估厂商PivX方案公司的高级安全研究人员托尔·拉霍姆于美国当地时间本周三表示,很快还将有更多的Windows XP SP2缺陷被披露出来。自发布以来,拉霍姆一直在寻找Windows XP SP2中的缺陷,并已经向微软公司通报了几个问题,但他没有公布详细情况。他表示,未来数周内我们肯定能够发现危急缺陷,在未来数月内蠕虫病毒将能够绕过Windows XP SP2的安全功能。在过去的数年中,拉霍姆已经在Windows XP操作系统和IE浏览器中发现了数十个缺陷,而且维护着一个显示IE浏览器中尚没有得到修正的缺陷的网页。</P>
<P>    微软公司没有证实是否已经得到了有关Windows XP SP2中新缺陷的报告,但表示其研究人员正在对Heise公司提出的问题进行研究,并已经获得了预期的成果。微软公司的一名代表指出,公司的安全响应中心正在对这些报告进行调查。该功能用于保护用户不会执行来历不明的文件的执行,目前,我们还不知道有黑客能够通过电子邮件或浏览器绕过这一功能的事情发生。</P>
<P>    安全研究人员还指出,微软公司在Windows XP SP2中集成的安全技术没有能够解决一些众所周知的问题。安全软件厂商eEye数字安全公司负责黑客事务的首席官员马克·迈弗雷特说,尽管防火墙功能得到了改进,但它仍然能够任何被在本地机上运行的软件绕开,这也是大多数个人防火墙存在的问题。迈弗雷特及其下属也对Windows XP SP2进行了分析。</P>
<P>    缺陷报告可能使企业在安装Windows XP SP2时更加犹豫。许多企业都已经表示,在完全的测试前,它们不会安装Windows XP SP2.通过改变操作系统的代码和配置,Windows XP SP2旨在提高Windows XP操作系统在处理网络数据、软件内存、浏览活动和电子邮件时的安全性能。</P>
<P>    在谈到Windows XP操作系统本身的缺陷时,迈弗雷特指出,通过增添新的保护功能和更好的配置,而不是发现所有的安全缺陷,Windows XP SP2使Windows XP操作系统的安全性能得到了提高。微软公司从来都没有说过SP2能够关闭Windows XP操作系统中所有的缺陷。</P>
久不上网,将是我最安全的选择!
<P>世上还没有万能的系统</P>
SP2 是不是比SP1更占内存或资源?