• <center id="4qmu8"></center>
  • <sup id="4qmu8"></sup>
    <bdo id="4qmu8"></bdo>
    <center id="4qmu8"><nav id="4qmu8"></nav></center>
    <center id="4qmu8"><nav id="4qmu8"></nav></center>
    <tbody id="4qmu8"><tbody id="4qmu8"></tbody></tbody>
    深圳熱線

    系統(tǒng)漏洞的原理是什么?系統(tǒng)漏洞怎么應(yīng)對(duì)?

    2023-04-24 10:27:04 來(lái)源:今日熱點(diǎn)

    系統(tǒng)漏洞是指應(yīng)用軟件或操作系統(tǒng)軟件在邏輯設(shè)計(jì)上的缺陷或錯(cuò)誤,被不法者利用,通過(guò)網(wǎng)絡(luò)植入木馬、病毒等方式來(lái)攻擊或控制整個(gè)電腦,竊取電腦中的重要資料和信息,甚至破壞系統(tǒng)。在不同種類的軟、硬件設(shè)備,同種設(shè)備的不同版本之間,由不同設(shè)備構(gòu)成的不同系統(tǒng)之間,以及同種系統(tǒng)在不同的設(shè)置條件下,都會(huì)存在各自不同的安全漏洞問(wèn)題。漏洞會(huì)影響到的范圍很大,包括系統(tǒng)本身及其支撐軟件,網(wǎng)絡(luò)客戶和服務(wù)器軟件,網(wǎng)絡(luò)路由器和安全防火墻等。換而言之,在這些不同的軟硬件設(shè)備中都可能存在不同的安全漏洞問(wèn)題。在不同種類的軟、硬件設(shè)備,同種設(shè)備的不同版本之間,由不同設(shè)備構(gòu)成的不同系統(tǒng)之間,以及同種系統(tǒng)在不同的設(shè)置條件下,都會(huì)存在各自不同的安全漏洞問(wèn)題。

    系統(tǒng)漏洞的原理是什么?

    windows系統(tǒng)漏洞問(wèn)題是與時(shí)間緊密相關(guān)的。一個(gè)windows系統(tǒng)從發(fā)布的那一天起,隨著用戶的深入使用,系統(tǒng)中存在的漏洞會(huì)被不斷暴露出來(lái),這些早先被發(fā)現(xiàn)的漏洞也會(huì)不斷被系統(tǒng)供應(yīng)商:微軟公司發(fā)布的補(bǔ)丁軟件修補(bǔ),或在以后發(fā)布的新版系統(tǒng)中得以糾正。而在新版系統(tǒng)糾正了舊版本中具有漏洞的同時(shí),也會(huì)引入一些新的漏洞和錯(cuò)誤。例如比較流行的是ani鼠標(biāo)漏洞,他是由于利用了Windows系統(tǒng)對(duì)鼠標(biāo)圖標(biāo)處理的缺陷,木馬作者制造畸形圖標(biāo)文件從而溢出,木馬就可以在用戶毫不知情的情況下執(zhí)行惡意代碼。因而隨著時(shí)間的推移,舊的系統(tǒng)漏洞會(huì)不斷消失,新的系統(tǒng)漏洞會(huì)不斷出現(xiàn)。系統(tǒng)漏洞問(wèn)題也會(huì)長(zhǎng)期存在。

    系統(tǒng)漏洞怎么應(yīng)對(duì)?

    1.UPNP服務(wù)漏洞:Windows XP默認(rèn)啟動(dòng)的UPNP服務(wù)存在嚴(yán)重安全漏洞。UPNP(Universal Plug and Play)體系面向無(wú)線設(shè)備、PC機(jī)和智能應(yīng)用,提供普遍的對(duì)等網(wǎng)絡(luò)連接,在家用信息設(shè)備、辦公用網(wǎng)絡(luò)設(shè)備間提供TCP/IP連接和Web訪問(wèn)功能,該服務(wù)可用于檢測(cè)和集成 UPNP硬件。UPNP 協(xié)議存在安全漏洞,使攻擊者可非法獲取任何Windows XP的系統(tǒng)級(jí)訪問(wèn)、進(jìn)行攻擊,還可通過(guò)控制多臺(tái) XP 機(jī)器發(fā)起分布式的攻擊。

    對(duì)策:

    (1)建議禁用UPNP服務(wù)。

    (2)下載補(bǔ)丁程序,網(wǎng)址如下所述:

    2.升級(jí)程序漏洞

    漏洞描述:如將Windows XP升級(jí)至Windows XP Pro,IE 6.0即會(huì)重新安裝,以前的補(bǔ)丁程序?qū)⒈蝗壳宄?/p>

    解釋:Windows XP的升級(jí)程序不僅會(huì)刪除IE的補(bǔ)丁文件,還會(huì)導(dǎo)致微軟的升級(jí)服務(wù)器無(wú)法正確識(shí)別IE是否存在缺陷,即Windows XP Pro系統(tǒng)存在兩個(gè)潛在威脅,如下所述:

    (1)某些網(wǎng)頁(yè)或HTML郵件的腳本可自動(dòng)調(diào)用Windows的程序。(2)可通過(guò)IE漏洞窺視用戶的計(jì)算機(jī)文件。

    對(duì)策:如IE瀏覽器未下載升級(jí)補(bǔ)丁可至微軟網(wǎng)站下載最新補(bǔ)丁程序。

    3.幫助和支持中心漏洞

    漏洞描述:刪除用戶系統(tǒng)的文件。

    解釋:幫助和支持中心提供集成工具,用戶通過(guò)該工具獲取針對(duì)各種主題的幫助和支持。在版本的 Windows XP幫助和支持中心存在漏洞,該漏洞使攻擊者可跳過(guò)特殊的網(wǎng)頁(yè)(在打開(kāi)該網(wǎng)頁(yè)時(shí),調(diào)用錯(cuò)誤的函數(shù),并將存在的文件或文件夾的名字作為參數(shù)傳送)來(lái)使上傳文件或文件夾的操作失敗,隨后該網(wǎng)頁(yè)可在網(wǎng)站上公布,以攻擊訪問(wèn)該網(wǎng)站的用戶或被作為 郵件傳播來(lái)攻擊。該漏洞除使攻擊者可刪除文件外,不會(huì)賦予其他權(quán)利,攻擊者既無(wú)法獲取系統(tǒng)管理員的權(quán)限,也無(wú)法讀取或修改文件。

    對(duì)策:安裝Windows XP的Service pack 1。

    關(guān)鍵詞: 系統(tǒng)漏洞的原理是什么 系統(tǒng)漏洞怎么應(yīng)

    熱門推薦

    天天狠天天透天天伊人,国产日韩欧美精品一区二区三区,国产在线观看成人,欧美另类在线视频
  • <center id="4qmu8"></center>
  • <sup id="4qmu8"></sup>
    <bdo id="4qmu8"></bdo>
    <center id="4qmu8"><nav id="4qmu8"></nav></center>
    <center id="4qmu8"><nav id="4qmu8"></nav></center>
    <tbody id="4qmu8"><tbody id="4qmu8"></tbody></tbody>
    主站蜘蛛池模板: 少妇无码太爽了不卡视频在线看| 一级特黄aaa大片在线观看 | 亚洲精品无码mv在线观看网站| 亚洲人成无码网站在线观看| 丝袜美腿美女被狂躁动态图片| 一二三四视频中文字幕在线看| 亚洲偷自精品三十六区| 美女扒开大腿让男人桶| 精品一卡2卡三卡4卡免费网站| 波多野结衣av无码| 天堂电影在线免费观看| 国产精品福利自产拍在线观看| 国产寡妇树林野战在线播放| 免费乱码中文字幕网站| 亚洲人成伊人成综合网久久久| 一级做a爱片特黄在线观看免费看| 欧美日韩第一页| 欧美一区二区三区四区视频| 日本一区视频在线| 国产剧果冻传媒星空在线播放| 免费人成在线观看网站品爱网| 久久精品国产亚洲AV高清热| 一级片免费观看| 绿巨人app入口| 日日夜夜综合网| 国产成人精品久久综合| 亚洲综合无码一区二区三区| 久久综合久久综合久久| 一本伊大人香蕉高清在线观看 | 日本口工全彩无遮拦漫画大| 国产精品美女久久久免费| 免费欧洲毛片A级视频无风险| 亚洲一区二区精品视频| bban女同系列022在线观看| 国产你懂的在线| 欧美午夜理伦三级理论三级| 成人免费毛片视频| 国产一区二区三区在线观看免费| 亚洲人成网站免费播放| 99久久免费精品国产72精品九九| 精品国产自在钱自|