您的位置:新华网主页 - 互联网
WindowsUpdate需改进 30秒开发出攻击代码
2008年04月27日 11:45:11  来源:赛迪网
【字号  留言 打印 关闭 

    4月27日消息,据最近发表的一篇论文称,在对微软的补丁软件进行研究后,研究人员利用商用工具,在最短30秒钟的时间内就开发出了利用软件缺陷的攻击代码。

    据国外媒体报道称,研究人员研究了五款微软软件的补丁软件,找出了这些软件是如何被修正的。他们在论文中写道,在对补丁软件进行研究后,他们利用一款工具软件,在数分钟━━甚至更短的时间内开发出攻击计算机系统的代码。

    这一研究表明,从理论上来说,黑客在获得补丁软件后可以很快地开发出恶意代码,使更多的PC面临被感染恶意代码的可能性。

    黑客的行动很快。微软每个月的第二个星期二发布补丁软件,利用被公开缺陷的恶意代码通常在第二天就会出现。黑客通过反向工程技术寻找软件中的漏洞。

    更快地开发恶意代码使黑客有更多的时间发现可攻击目标,而此时微软正在通过Windows Update发布补丁软件。论文指出,即使在补丁软件发布24小时后,也只有80%的Windows计算机访问了微软的服务器。微软是故意这样做的,其它软件厂商也是“逐渐”发布补丁软件的,以减少服务器的负载。    

    研究人员称,这种状况必须得到改变。他们在论文中写道,我们认为,当前的补丁软件发布机制是不安全的,应当得到修正,以更好地防止基于自动补丁软件发布的恶意代码。

    研究人员使用了一款名为eEye Binary Diffing Suite的代码分析工具。

    有数种方法可以防止黑客兴风作浪。厂商在开发补丁软件时可以有意隐藏要修正的缺陷,使黑客更难找到软件中的缺陷。    

    在一次研究中,研究人员用不到二分钟时间就找出了Windows GDI中的缺陷,并迅速设计出了一种拒绝服务攻击代码。

    微软可以首先发布补丁软件,当所有机器接收到补丁软件后,再发布一个密码。这一密码可以解锁补丁软件,但能够阻止黑客对补丁软件进行反向工程;另一种选择是使用P2P网络,以更快地发布补丁软件。(刘彦青)

浏览更多互联网资讯,欢迎点击新华网互联网频道
打印】 【纠错】 【评论】 【主编信箱
(责任编辑: 张樵苏 )
· 互联网第三浪涌向新农村 "阿里巴巴"做先锋
· 2007年中国互联网发展凸显核心企业整合趋势
· 评论:互联网是中国和平崛起的中坚力量
· 解放网;互联网世界"黑洞"吞噬信息影响连接
  用户名 密码 匿名
请您发表感言,注意文明用语并遵守相关规定
 查看评论 留言须知
· WindowsUpdate需改进 30秒开发出攻击代码
· 央行副行长苏宁:网上支付手机支付须规范
· 微软最后通牒日 雅虎依然保持沉默
· 商务部:电子商务经营者须保存交易数据十年
· 25视频网站被罚难挡风投热钱 传追加1亿美元
· 第3季度业绩平平 财报表明微软确实需要雅虎
· 新媒体涌现三大新势力 谁将成为最大赢家?
· 谷歌任命来自大摩的傅德彦为新CIO
· 史玉柱:透露着土匪式精明的网游玩家
· 中国网络广告及网络联盟发展十大趋势
· MySpace聚友进军“移动交友”市场
· 全球每5秒钟内就有1个网页被病毒感染