首页 | 新闻 | 短信 | 邮件 | 商城 | 搜索 | 社区 | 在线 | 企业
搜狐首页 >> IT频道首页 >> 互联网 >> 国际互联网 >> 专题:全球互联网遭受黑客攻击造成破坏巨大 >> 最新消息
最近的蠕虫攻击表明:互联网仍然是不安全的
2003-01-27 10:11  转自: chinabyte

  刚刚过去的对互联网的攻击暴露的不仅仅是一个软件缺陷,它还表明,许多计算机网络的管理人员采用的安全策略都是不够的。

  随着网络技术人员在本周日陆续修复了由迅速传播的蠕虫病毒造成的危害,许多政府部门和私营领域的安全专家都担心,太多的安全经理都在出现问题时才会系统打补丁,然后在下一次病毒爆发前会一直这样维持下去。

  这一影响全球数百万台计算机、使互联网发生堵车、甚至是美洲银行的大多数ATM网络瘫痪的病毒利用了于去年7月份被发现的微软公司的一些产品中的一处安全缺陷。微软公司也曾发布了用于修复SQL Server 2000中该安全缺陷的补丁软件,但许多系统管理员都没有安装。美国布什总统的第二号电脑安全事务顾问霍华德说,有许多系统本来应当在7月份之后安装补丁软件,我们需要使计算机系统安装最新的补丁软件。

  本周六的计算机病毒利用了SQL中的安全缺陷,一旦它发现存在该缺陷的计算机,它就会感染该计算机,并在每秒钟内发出数千个查询,查询其他存在该缺陷的计算机,这会造成互联网的堵车。与以往的计算机病毒爆发不同的是,这次最新的爆发直接利用了网络连接,无需使用电子邮件作为媒介。这样,就只有能够负责服务器管理的系统管理员而不是最终用户能够采取措施解决这一问题。

  据监测互联网可靠性和速度的Keynote系统公司称,网络堵车使美国最大网站的下载时间平均增长了50%,一些网站在上周六完全不能访问了。大多数服务和网站在上周六晚上之前都得到了恢复,安全专家于本周日表示,大部分问题已经得到了控制,但有专家担心,在企业于周一开始启动网络后,还会出现一些问题。

  美国联邦调查局于本周日表示,这次攻击的起源还不明确。Counterpane互联网安全公司的技术总监布鲁斯表示,最近的攻击表明,依赖补丁软件的安全策略是有问题的,这并非它无效,而是许多系统管理员都不安装补丁软件。红色代码和Nimda这二种最知名的病毒都利用了已经有补丁软件的安全缺陷。

  据设在卡耐基·梅隆大学的CERT协调中心表示,由于每年发现的软件安全漏洞有4000多个,系统管理员很难安装所有的安全缺陷的补丁软件。尽管各厂商都建立了向用户通报的机制,但安装补丁软件需要一定的时间,而且它可能会与其他系统和应用软件发生冲突。霍华德称,许多网络的系统管理员都会推迟安装补丁软件,以便对它们进行全面的测试。TruSecure公司的安全分析师库珀说,补丁软件非常复杂,如果安装顺序不正确,就可能使以前安装的补丁软件功亏一篑。

  微软公司的发言人米勒表示,微软公司正在与网络界专业人士合作,开发更好的工具,其中包括一款能够自动扫描系统中安全缺陷的工具。

  安全人士指出,为了预言病毒的再次大规模爆发,业界必须对安全进行再思考。例如,微软公司已经表示要强化其产品的安全性,就在这次病毒爆发二天前,微软公司的主席比尔·盖茨还在一封电子邮件中描述了微软公司在安全方面所作的一些改进。微软公司的官员表示,他们希望使补丁软件自动化,使用户只需一次授权,就能够在无论是否需要的情况下通过互联网安装多个补丁软件。但网络管理人员担心,这可能会给其他应用软件带来问题。

  CERT的安全分析师布赖恩表示,梅隆大学的软件研究所正在研究在软件发售前提高其安全性的方法,减少安装补丁软件的需要。安全公司则作出了经济上更合算的承诺。趋势公司的戴维表示,聘请专业人士负责网络的安全需要花一笔钱,但由于这是需要的,因此采取这样的预防性措施在成本上是划算的。

  安全厂商Foundstone公司的的CEO乔治表示,仅仅安装反病毒和防火墙产品是不够的。他说,安全是一个过程,而不是一个目的,它象儿童那样需要持续的关心和爱护。

我来说两句 去相关俱乐部 发短信息
     为搜狐IT频道查错 得每日精彩大奖——点击可了解详细信息
搜狐IT频道:体察IT业界动态,传播IT时尚生活——点击进入 >>滚动新闻
相关连接
  • 25日爆发的病毒不会影响个人和家庭用户终端
  • 中国互联网协会谴责攻击 呼吁用户下载补丁
  • 中国互联网遭大面积蠕虫感染 得到初步控制
  • 印度部分网络服务器受病毒袭击 影响不太大
  • 日本网站接连受病毒攻击 政府正在严密监视
  • 灾情报告:蠕虫病毒对泰国影响不大
  • 微软称:这次网络攻击蠕虫也会感染其它软件
  • 瑞星网站针对2003蠕虫王病毒已紧急升级
  • 趋势科技称此次网络大攻击直指SQLServer
  • 美FBI密切监控网络病毒攻击并评估损害
  • 最热点击
  • 短信概念是否透支?维持高增长仍是现实收入模式
  • 务实的孙德棣:让网易化险为夷的“谦逊推手”
  • 网吧游戏生意红火 警惕学生假期放松成放纵
  • 黑客策划全球大袭击 中国网站不是主要目标
  • 10个牌照+掘金千亿 网吧连锁作为行业开始受关注

  • 去东京迪斯尼,过桃色圣诞节!

    精彩相册[男][女]
    活力社员[男][女]
    魅力情人[男][女]
    美女 天若有情
    帅哥 不帅照脸踢
    ·和弦铃声:
    原来的我 挥着翅膀的女孩
    ·疯狂音效:
    On…个头啊 翠花,接电话…
    订阅任何彩信服务
    三天内退订不收费!!!
    请发表您的看法
    用户: 匿名发出
    您要为您所发的言论的后果负责,故请各位遵纪守法并注意语言文明。
    留言:
    *经营许可证编号:京ICP00000008号
    *遵守《互联网电子公告服务管理规定》
    *遵守《全国人大常委会关于维护互联网安全的规定》

    新闻搜索
    关键字:

    三重奖励,百分百中奖
    ·找老乡尽在激情老乡会
    ·攒魔法袜子拿圣诞礼物
    搜狐彩信最新推荐
    ·[] 眉飞色舞
    ·[] 厉鬼再现
    热门词:必杀功 林忆莲
    精彩订阅
    新闻资讯
    美国正式宣布萨达姆已被捕!
    订阅 焦点新闻,了解详情


    搜狐商城
    ·影视|徐静蕾我和爸爸
    ·音乐|欧美音乐盛典展
    ·书籍|黑客大曝光
    ·书籍|1元图书特卖场
    ·化妆|畅销精品优惠哦
    ·精品|zippo火机5折起
    更多...


    网站登录 - 搜狐招聘 - 广告服务 - 联系方式 - 保护隐私权 - 公司介绍
    Copyright © 2003 Sohu.com Inc. All rights reserved. 搜狐公司 版权所有