老文章档案 · 2004 年

漏洞攻击诞生三周年 病毒已经变态且危害有增无减

网络学院 · 网络资讯 · 2004-07-28 · 作者:ZDNet China · 出处:赢政天下搜集整理

三年前,病毒开始攻击系统漏洞,并从此成为现今网络上最可怕的安全威胁。

2001年7 月16日红色警戒(CodeRed)爆发,入侵微软IIS网页服务器,并发动拒绝服务(Denial of Service ,DoS)瘫痪全球网络,成为史上第一只攻击系统漏洞的混合式病毒,也为互联网的重大灾害史揭开序幕。

由于漏洞攻击不需经由使用者执行程序就能发作,加上全球电脑与服务器已网网相连,不但较以往更难防范、造成的财务损失也特别钜大。

红色警戒造成全球36万台电脑感染,26.2亿美金损失,其中台湾约1万5千台电脑受到感染,仅次于美国及中国大陆,受创程度全球排名第三。同年九月又有宁达(Nimda)借由电子邮件、网络资源分享及微软IIS服务器漏洞三种途径入侵使用者电脑;2003年春节SQL Slammer利用微软SQL Sever 2000系统漏洞进行攻击,南韩几乎全国当机,而全球损失约为20亿美元。

红色警戒证明漏洞攻击十分有效,MSBlaster则让心存侥幸不补漏洞的企业真正学到教训。MSBlaster 利用微软DCOM RPC漏洞进行攻击,这个漏洞出现到攻击发生,期间只有26天;由于攻击迅雷不及掩耳,MSBlaster一周内造成全球57万台电脑感染。而到今年五月的Sasser,这个时间再度缩短为18天。

同时,受攻击对象也愈来愈广,不仅是IIS、Windows、Outlook等微软软件,包括Linux、Sendmail、Apache、Solaris、甚至网络设备大厂思科,也成为攻击对象。

漏洞攻击已变常态

分析人士指出指出,“尽快修补漏洞是绝对必要的事,因为你现在不补,未来还是要补。”

微软树大招风 IE漏洞危害最大

但微软还是最主要的攻击目标。因为黑客攻击,仍偏好挑战最普遍的系统。分析人士指出,Windows XP及IIS仍是最常被攻击的系统及网页服务器。

漏洞攻击终于惊动了操作系统巨人微软。MSBlaster之后,微软更强化漏洞信息的通报系统,固定每个月发布重大信息安全公告,呼吁使用者及客户尽快下载修补程序。

虽然如此,还是百密一疏,即使使用者平常勤于补洞,但一旦操作系统以原有光盘重灌,原有的漏洞就再度重现。幸好,在即将推出的Windows XP SP2中,已包含漏洞修补程序,以及新增多项安全功能。

分析人员警告说,在所有系统中,IE漏洞可能造成最严重的危害,因为IE的普及性最高。而且IE与Windows 中多项功能结合地十分紧密,例如在“文件总管”上方的网址列键入网址,就能开启浏览器。

“在这种情形下,你即使用的不是IE,也不表示不会受到IE漏洞影响。”

相关资讯:

相关软件:

→ 特别推荐

→ 热点TOP10

我为人人《《==》》人人为我

关于我们 |

帮助(?)|

广告服务 |

版权声明 |

商业合作 |

发展历程 |

加盟我们 |

联系我们

Copyright (C) 1998-2004 winzheng.com All Rights Reserved.

特别感谢 蓝芒科技 提供下载站及论坛服务器

2003-2004 年,宽带刚刚普及,下载站的文章区是许多人学电脑的第一课堂。
🕰 → 🤖 从那时到现在

当年一篇教程能让一台电脑焕然一新;今天的效率工具换成了 AI。 想知道当下最可靠的 AI 模型怎么选?看 赢政指数——我们用了 28 年的选软件严谨,现在用来评测大模型。

档案性质声明:本页为赢政天下(1998-2011)老文章的历史档案复原, 内容反映当年发表时的原貌——包括当年的技术表述、软件版本与观点,部分方法在今天已不适用或不合规,仅作互联网历史记录与研究用途, 不提供任何形式的下载。原始数据经由公共网络存档(Internet Archive)复原。发现问题请联系我们
← 返回老文章档案 · 软件史档案馆 · 赢政天下站史