通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 最新公告 >> 漏洞公告 >> 文章正文
SP2再爆惊人漏洞 拨号上网用户完全不设防
责任编辑:stef   更新日期:2005-7-6
 
出处:PConline

作者:太平洋新闻中心 Phoenix    责任编辑:zhengzhihui

    微软昨天悄悄释放了一个“紧急”(critical)级别的Windows XP SP2的补丁,修复其内置防火墙应用程序Windows Firewall当中的一个严重漏洞

    微软在相关资料文档中这样说,“当你在Windows XP Service Pack 2 (SP2)中设置好Microsoft Windows Firewall之后,你会发现如果你是拨号上网的话,网络上的任何人都可以访问你的电脑”。

  这项更新并没有包含在本周初宣布的五个“重要”级别的微软建议更新中,甚至连提及都没有。而微软公司方面,暂时还联络不到他们解释为何此SP2补丁没有按计划地在每月更新中发布。根据资料显示,受这个Windows Firewall的漏洞影响的操作系统包括Windows XP Home Edition SP2, Windows XP SP2, Windows XP Tablet PC Edition 2005和Windows XP Media Center Edition SP2。

  自以安全为重心的Windows XP SP2发布以来,微软已经公布了五个安全漏洞,其中两个属“紧急”级别。这个最新发现的漏洞只对那些使用拨号连接上网的用户有影响,问题在于Windows Firewall中如果使用了"My network (subnet) only"选项时错误解释了本地子网(subnet)之故。 由于部分拨号软件配置路由表的方式较特别,微软表示防火墙有时会将整个互联网解释为本地子网。“这会导致互联网上的任何人都可以访问出现此异常的电脑”。

  据微软资料解释,当"My network (subnet) only"的选项打开时,它会自动打开Windows XP中的“文件及打印机共享”,这让使用拨号连接的用户的共享驱动器向全世界开放。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 爱国者安全网2007年度优秀版主评选
    普通文章 瑞星公司01月10日发布 每日计算机病毒及木马播报
    普通文章 mobi域名卖出61万美元天价 专家提醒切忌跟风
    普通文章 腾讯推出数字证书服务 网购支付添新"保镖
    普通文章 波音787控制系统发现安全问题
    普通文章 微软08年1月安全公告仅两个内容
    普通文章 杀毒厂商转攻移动安全市场
    普通文章 CP Secure使灰名单将垃圾邮件挥之而去
    普通文章 破坏应用程序 U盘成病毒藏身地
    普通文章 保护您的数据 六招实战EFS加密文件系统
    热门文章
    普通文章元旦期间要谨防病毒邮件和网络“钓鱼”
    普通文章QQ大盗病毒活动猖獗 秘密窃取用户密码
    普通文章“盗号木马”数量激增 木马病毒闹新年
    普通文章2008年1月第1周计算机病毒预报
    普通文章苹果Quicktime再现七个严重安全漏洞
    普通文章卡巴斯基:Vista防火墙如漏筛 不够安全
    普通文章Total Player M3U播放列表解析栈溢出漏洞
    普通文章挖掘操作系统内部未导出函数,将注入进行到底
    普通文章新手注意 防止QQ密码被破解的技巧
    普通文章重启远程终端3389服务的三个方法
    精彩专题