服安最新信息资讯

服安资讯热点推荐
- 网络行为分析与拒绝服务攻击分析
- 狙击驱动木马
- 两个防SQL注入过滤代码
- SQL注入防御方法
- 清除BHO的方法
- 菜鸟宝典:两个技巧让 Windows系统无
- 解析Windows更新的攻击手段和防御方
- 带你远离针对Firefox 3.5的0day攻击
- 寻找黑匣子--程序行为记录与跟踪
- SQL注入与ASP木马上传
- 局域网中伪造源地址DDoS攻击解决方
- 防御网络威胁十大要素
- 网站SQL注入防御实战
- 服安专家教你如何应对DDoS险滩
- 网站陷阱 反击黑客从这里开始
- 六大方法和技巧 有效防范黑客入侵
- 巧妙补缺视频漏洞 让电脑系统不再
- 解析网络安全的狩猎者——Honeypo
服安资讯阅览排行
- 紧急大追捕!网络骗子通缉令
- 清除BHO的方法
- 防御SSp攻击
- 六大方法和技巧 有效防范黑客入侵
- 安全视角从伤寒病状看网页挂马
- 两个防SQL注入过滤代码
- SQL注入与ASP木马上传
- 带你远离针对Firefox 3.5的0day攻击
- 从钓鱼与BHO角度看在线支付安全问
- 企业安全:黑客阻击技术攻防战
- 狙击驱动木马
- 服安专家教你如何应对DDoS险滩
- 卡巴斯基防火墙“反黑客”的设置
- 如何防止DDoS攻击
- 揭秘:针对“黑客”DDOS攻击的狙击
- 网络安全新举措 对DDOS攻击的防御措
信息安全法律法规
- 信息安全等级保护管理办法
- 广东省计算机信息系统安全保护条
- 中国国家信息安全等级保护制度开
- 欧盟网络和信息安全法律规制及其
- 互联网电子公告服务管理规定
- 互联网上网服务营业场所管理条例
- 浪潮服务器安全技术要求成为国家
- 计算机信息网络国际联网安全保护
服务器安全技术资讯
- 深入挖掘Oracle内部SQL注入
- 什么是MPLS中的FEC?
- 如何让域控DC的AD更加安全
- 实例:Linux中如何查看服务及监听端
- 服务器安全检查十大要素
- 什么叫0day?0day是什么?
- Windows 2003下如何提高FSO安全性
- 计算机网络安全的六大指标详述
服安解决方案
解析Windows更新的攻击手段和防御方法
来源:中国服务器安全网 时间:2007-09-28 作者: 点击:次 责任编辑:Flyfox
TAG:
防御
解析
Windows更新
攻击手段
服务器安全应急处理中心:让您的服务器更安全! 进入安全讨论社区

解析Windows更新的攻击手段和防御方法
最近有关恶意程序“Win32/Jowspry”利用Windows更新服务向用户计算 机下载文件,并引起各种灾难的报告给微软Windows用户敲响了警钟。一种应急方式是停止使用Windows更新,防止恶意文件的安装。但是,这如何能 够保证Windows电脑全面更新以防御新的安全威胁呢?
幸运的是情况没有报道得那样严重,我们知道。要与Windows更新网站互动,一台Windows计算机使用后台智能传送服务(BITS)。 BITS在后台运行并且集中没有使用的带宽下载补丁和更新程序。它还帮助Windows服务器更新服务、系统管理服务器和微软即时消息产品传输文件。最然 这项服务原来并不是Windows的一部分,但是,它已经是Windows SP1、Windows 2000 SP3和现在的Windows操作系统的一部分。
作为当前操作系统的组件,这个内置的Windows防火墙允许BITS通过互联网发送和接收数据,并且不发出任何警告。通过劫持这项服务,恶意 软件作者在利用Windows安全漏洞的时候能够快速绕过它们的一个主要障碍。绕过防火墙的过滤器功能可以使安装恶意软件不会引起任何提示性错误。甚至价 格昂贵的基于网络的防火墙也很难区别BITS应该下载什么和不应该下载什么。BITS的低带宽和异步性质也使防火墙很难检测到任何恶意活动。
那么,为什么这种滥用有用的技术不会引起报警呢?这种攻击实际上不是由Windows更新程序的安全漏洞引起的。攻击者没有向微软网站装载让 BITS下载的恶意文件。要让这种攻击奏效,用户必须首先下载并且执行Win32/Jowspry文件。只有到这个时候,这个木马软件才能够利用BITS 安装额外的恶意软件。要恶意使用BITS,这个木马程序需要安装到用户的计算机中。BITS不是最初感染的攻击目标。它仅仅是恶意软件在把自己安装到用户 计算机时用来绕过防火墙技术的一种机制。
与Windows更新攻击作斗争的最佳方法是加强用户之间的了解,教育用户了解处理来自不明的来源以及意料之外的来源的消息和文件的安全策略。 这将减少用户下载Win32/Jowspry和其它感染计算机的恶意程序。一些专家建议把BITS的访问权限仅仅限制在批准的或者可信赖的网络地址。然 而,由于许多第三方软件厂商使用它发布软件更新,这种方法作为绕过漏洞的措施有许多不便。这需要人们认真维护批准的网络地址的白名单。
虽然这种攻击漏洞表面上看很容易修复,但是,Windows更新攻击突出表明,攻击者的攻击手段越来越高级,他们对Windows操作系统的理解越来越深刻了。
上一篇:没有了 下一篇:解析网络安全的狩猎者——Honeypot
相关文章列表
- 企业安全:黑客阻击技术攻防战
- 网络安全新举措 对DDOS攻击的防御措
- 六大方法和技巧 有效防范黑客入侵
- 防御SSp攻击
- 安全视角从伤寒病状看网页挂马
- 带你远离针对Firefox 3.5的0day攻击
- 巧妙补缺视频漏洞 让电脑系统不再
- 教你如何防范网络安全十大威胁
- 防止对WEB应用服务器的三种攻击
- 安全防护之针对DDOS攻击部署防御措
- 防御网络威胁十大要素
- 网站SQL注入防御实战
- 使网络免受基于Web的服务攻击的深
- 菜鸟宝典:两个技巧让 Windows系统无
- 检测Unix是否被入侵最快捷的方法
- 揭秘:针对“黑客”DDOS攻击的狙击
- 网络行为分析与拒绝服务攻击分析
- Win用户摆脱黑客攻击的方法
- 如何防止DDoS攻击
- 网站安全保护方法
- 服务器防范拒绝服务攻击有效方法
- 服安专家教你如何应对DDoS险滩
- 拒绝CC对服务器的攻击
- 局域网中伪造源地址DDoS攻击解决方


RSS订阅





