亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        淺談漏洞對計算機系統(tǒng)的影響

        2010-09-25 05:21:54張傳博
        科學時代·上半月 2010年6期
        關(guān)鍵詞:系統(tǒng)漏洞帳號計算機系統(tǒng)

        張傳博

        [摘要] 計算機系統(tǒng)的安全穩(wěn)定是一切工作的前提,計算機系統(tǒng)安全威脅最大的就是計算機系統(tǒng)存在的漏洞。絕大部分黑客攻擊事件都是利用計算機未修補的系統(tǒng)漏洞與錯誤的系統(tǒng)設(shè)定而引起的,當黑客探測到系統(tǒng)漏洞后,隨之而來的是病毒傳播,信息泄露,速度緩慢,乃至整個計算機系統(tǒng)癱瘓崩潰。

        [關(guān)鍵詞] 漏洞安全攻擊計算機系統(tǒng)控制網(wǎng)絡(luò)

        在科技飛速發(fā)展信息大爆炸的今天,計算機作為方便快捷的工具在現(xiàn)實中的各個領(lǐng)域被廣泛的應(yīng)用。對計算機系統(tǒng)安全威脅最大的就是漏洞。漏洞是硬件、軟件、協(xié)議的具體實現(xiàn)或系統(tǒng)安全策略上存在的缺陷,從而可以使攻擊者能夠在未授權(quán)的情況下訪問或破壞系統(tǒng)。漏洞會影響到很大范圍的軟、硬件設(shè)備,包括系統(tǒng)本身及支撐軟件,網(wǎng)絡(luò)用戶和服務(wù)器軟件,網(wǎng)絡(luò)路由器和安全防火墻等。

        計算機系統(tǒng)軟件由應(yīng)用系統(tǒng)軟件和操作系統(tǒng)軟件組成,因此系統(tǒng)漏洞也就包括應(yīng)用系統(tǒng)軟件漏洞和系統(tǒng)軟件漏洞。本文分別分析說明這兩種漏洞對計算機系統(tǒng)的影響以及解決漏洞問題的簡單方法。

        一、系統(tǒng)軟件漏洞對計算機系統(tǒng)的影響

        (1)幫助和支持中心漏洞:此漏洞可以刪除用戶系統(tǒng)的文件。幫助和支持中心提供集成工具,用戶通過該工具獲取針對各種主題的幫助和支持。在目前版本的Windows XP幫助和支持中心存在漏洞,該漏洞使攻擊者可跳過特殊的網(wǎng)頁(在打開該網(wǎng)頁時,調(diào)用錯誤的函數(shù),并將存在的文件或文件夾的名字作為參數(shù)傳送)來使上傳文件或文件夾的操作失敗,隨后該網(wǎng)頁可在網(wǎng)站上公布,以攻擊訪問該網(wǎng)站的用戶或被作為郵件傳播來攻擊。該漏洞除使攻擊者可刪除文件外,不會賦予其他權(quán)利,攻擊者既無法獲取系統(tǒng)管理員的權(quán)限,也無法讀取或修改文件。

        (2)UPNP服務(wù)漏洞。UPnP(通用即插即用協(xié)議,全稱Universal Plug and Play),是一種允許主機定位和使用局域網(wǎng)上設(shè)備的服務(wù),它可以利用IP協(xié)議使計算機、掃描儀、打印機、數(shù)碼相機等設(shè)備能互相自動搜尋以便進行通訊,網(wǎng)絡(luò)設(shè)備利用UPnP,可以查找出連接于同一網(wǎng)絡(luò)中的其它設(shè)備,這就如同即插即用程序那樣,安裝了新硬件后PC即可自動找到硬件。UPnp眼下算是比較先進的技術(shù),已經(jīng)包含在Windows XP中,這本是件好事,但卻惹出了麻煩,因為UPnp會帶來一些安全漏洞。黑客利用這類漏洞可以取得其他PC的完全控制權(quán),或者發(fā)動DOS攻擊。如果他知道某一PC的IP地址,就可以通過互聯(lián)網(wǎng)控制該PC,甚至在同一網(wǎng)絡(luò)中,即使不知道PC的IP地址,也能夠控制該PC。具體來講,UPnP服務(wù)可以導(dǎo)致以下兩個安全漏洞: 緩沖溢出漏洞 和UDP和UDP欺騙。

        (3)RDP信息泄露并拒絕服務(wù)漏洞。Windows操作系統(tǒng)通過RDP(Remote Data Protocol)為客戶端提供遠程終端會話。RDP將終端會話的相關(guān)硬件信息傳送至遠程客戶端,其漏洞如下所述:①與某些RDP版本的會話加密實現(xiàn)有關(guān)的漏洞。所有RDP實現(xiàn)均允許對RDP會話中的數(shù)據(jù)進行加密,然而在Windows 2000和Windows XP版本中,純文本會話數(shù)據(jù)的校驗在發(fā)送前并未經(jīng)過加密,竊聽并記錄RDP會話的攻擊者可對該校驗密碼分析攻擊并覆蓋該會話傳輸。②與Windwos XP中的RDP實現(xiàn)對某些不正確的數(shù)據(jù)包處理方法有關(guān)的漏洞。當接收這些數(shù)據(jù)包時,遠程桌面服務(wù)將會失效,同時也會導(dǎo)致操作系統(tǒng)失效。攻擊者只需向一個已受影響的系統(tǒng)發(fā)送這類數(shù)據(jù)包時,并不需經(jīng)過系統(tǒng)驗證。

        (4)VM漏洞。此漏洞可能造成信息泄露,并執(zhí)行攻擊者的代碼。攻擊者可通過向JDBC類傳送無效的參數(shù)使宿主應(yīng)用程序崩潰,攻擊者需在網(wǎng)站上擁有惡意的applet并引誘用戶訪問該站點。惡意用戶可在用戶機器上安裝任意DLL,并執(zhí)行任意的本機代碼,潛在地破壞或讀取內(nèi)存數(shù)據(jù)。

        (5)帳號快速切換漏洞。Windows操作系統(tǒng)快速帳號切換功能存在問題,可被造成帳號鎖定,使所有非管理員帳號均無法登錄。Windows操作系統(tǒng)設(shè)計了帳號快速切換功能,使用戶可快速地在不同的帳號間切換,但其設(shè)計存在問題,可被用于造成帳號鎖定,使所有非管理員帳號均無法登錄。配合帳號鎖定功能,用戶可利用帳號快速切換功能,快速重試登錄另一個用戶名,系統(tǒng)則會認為判別為暴力破解,從而導(dǎo)致非管理員帳號鎖定。

        二、應(yīng)用軟件漏洞對計算機系統(tǒng)的影響

        計算機上的應(yīng)用軟件,如Microsoft Office辦公軟件,Windows Media Player,Adobe flash,Acrobat,瑞星和金山殺毒軟件等等,這些應(yīng)用軟件上也都存在著漏洞。

        (1) Microsoft Word智能標簽無效長度處理內(nèi)存破壞漏洞。Word沒有正確地處理文檔中的無效智能標簽長度值,如果用戶打開了帶有畸形記錄值的特制Word文件,就可能觸發(fā)內(nèi)存破壞。利用此漏洞的攻擊者可以完全控制受影響的系統(tǒng)。攻擊者可安裝程序;查看、更改或刪除數(shù)據(jù)或者創(chuàng)建擁有完全用戶權(quán)限的新帳戶。

        (2) Microsoft Excel 格式錯誤的 SELECTION 記錄漏洞

        Excel 中存在一個遠程執(zhí)行代碼漏洞,該漏洞是由格式錯誤的SELECTION 記錄造成的。 通過構(gòu)建特制的 Excel 文件來利用此漏洞能允許攻擊者遠程執(zhí)行代碼。如果用戶使用管理用戶權(quán)限登錄,攻擊者便可完全控制受影響的系統(tǒng)。 攻擊者可安裝程序;查看、更改或刪除數(shù)據(jù);或創(chuàng)建擁有完全用戶權(quán)限的新帳戶。被配置為擁有較少系統(tǒng)用戶權(quán)限的用戶比具有管理用戶權(quán)限的用戶受到的影響小。

        (3)Windows Media Player漏洞:攻擊者可以通過Windows Media Player漏洞在用戶系統(tǒng)上運行代碼的方法。當用戶選擇播放一個特定的媒體文件,接著又瀏覽一個特定的網(wǎng)頁后,攻擊者就可利用該漏洞運行腳本。

        (4)安全軟件漏洞。安全軟件在防護計算機系統(tǒng)免遭病毒侵害的同時,由于軟件自身不可避免的缺陷同樣他自身也有漏洞存在。如果殺毒軟件被病毒控制,將會對計算機系統(tǒng)的安全產(chǎn)生重大的威脅。

        總之,在互聯(lián)網(wǎng)信息發(fā)達的年代,每一臺運行的計算機背后總有計算機系統(tǒng)漏洞時時刻刻在威脅著計算機系統(tǒng)的安全運行。作為一名網(wǎng)絡(luò)用戶,當在你瀏覽網(wǎng)頁,觀看視頻、圖片及傳送文件資料的同時一定要把計算機系統(tǒng)的安全因素提前考慮:安裝殺毒軟件,更新病毒庫,系統(tǒng)漏洞掃描,及時安裝補丁軟件等等,查漏補缺,防患未然。

        猜你喜歡
        系統(tǒng)漏洞帳號計算機系統(tǒng)
        “賬號”不是“帳號”
        基于模擬攻擊的Windows系統(tǒng)漏洞提權(quán)攻擊檢測方法
        IBM推出可與人類“辯論”的計算機系統(tǒng)
        英語文摘(2019年3期)2019-04-25 06:05:32
        一種基于Android系統(tǒng)漏洞的通用攻擊模型
        電信科學(2016年10期)2016-11-23 05:11:19
        分布處理計算機系統(tǒng)研究
        黨政機關(guān)信息系統(tǒng)等級保護研究
        MIMD 并行計算機系統(tǒng)結(jié)構(gòu)與定量分析
        基于國產(chǎn)CPU的立方星星載計算機系統(tǒng)設(shè)計
        計算機工程(2014年6期)2014-02-28 01:25:14
        專家支招4類網(wǎng)上帳號最易被盜
        電腦無法共享收看節(jié)目故障排除一例
        内射白浆一区二区在线观看| 无码免费午夜福利片在线| 中文字幕一区二区va| 中文字字幕在线中文乱码解| 国产精品无码v在线观看| 人妻av一区二区三区精品| 国内精品久久久久影院蜜芽| 久久精品国产亚洲av天美| 激情综合色五月丁香六月欧美| 欧美人妻精品一区二区三区| 高清不卡一区二区三区| 日韩AV不卡六区七区| 国产优质女主播在线观看| 自由成熟女性性毛茸茸应用特色| 丰满多毛的大隂户毛茸茸| 91精品福利观看| 中文字幕亚洲日本va| 午夜视频在线观看一区二区小| 麻豆精品久久久久久久99蜜桃| 久久水蜜桃亚洲av无码精品麻豆| 久久精品伊人久久精品| 国产精品久久国产精麻豆99网站| 亚洲欧美另类激情综合区| 亚洲色www无码| 人妖在线一区二区三区| 亚洲成a∨人片在线观看不卡| 在线国产小视频| 区三区久久精品水蜜桃av| 欧美熟妇另类久久久久久多毛| 亚洲精品无码久久久久av麻豆| 国产成人久久精品77777综合| 一区二区三区av在线| 蜜桃日本免费看mv免费版 | 国产精品久久无码一区二区三区网 | 国产精自产拍久久久久久蜜| 亚洲A∨日韩Av最新在线| 蜜桃免费一区二区三区| 无码少妇精品一区二区免费动态| 色综合另类小说图片区| 99久久精品人妻一区二区三区| 国模冰莲自慰肥美胞极品人体图|