Memail首页 订阅杂志 广告合作 联系我们
 

黑客成功劫持Windows Update的下载器


2007年05月13日 23:40  驱动之家




  ComputerWorld报道,著名计算机安全企业Symentec公司的研究人员近日表示,他们发现黑客正在试图利用Windows Update的传输组件来绕过防火墙,传播恶意软件。

  熟悉Windows更新机制的人都知道,Background Intelligent Transfer Service(后台智能传输服务,BITS)是Windows Update使用的一项后台服务,从Windows XP开始,一直到Win 2003甚至最新的Windows Vista,都必须开启它才能完成自动更新。它的作用是提供自动调节的异步文件传输,从而使Windows Update更新的下载不影响其他网络应用。

  Symentec安全响应团队研究员Elia Florio称:“这是一个非常有效的组件,可以支持HTTP并通过COM API进行编程,是Windows下载任何东西的最佳工具。但很不幸的是,这也包括恶意软件。BITS操作系统的一部分,被所有本地防火墙所信任,可以绕过它们下载任何东西。”

  正是如此,它才引起了黑客们的兴趣,如果可以用Windows更新同样的方式向目标传送文件,无疑是传播木马和恶意软件的最佳方式。Symantec最早在去年年底的俄罗斯黑客论坛上发现了讨论这种入侵方式的帖子,而今年三月的一个木马程序是首个将这种思想投入实践的恶意软件。

  Symentec的研究人员认为,尽管黑客在试图劫持BITS服务,但该服务本身并没有问题。他们给出的建议是:提高允许访问BITS界面的权限级别,或是将BITS的下载任务限制给特定的安全URL,比如仅限从微软网站下载等。研究人员还表示,这种劫持的尝试表现出黑客的工作正在趋向模块化,并向传统的软件开发行业学习,形成自己的开发模式。

  微软目前还没有对BITS可能遭到的滥用做出任何反应。



推荐】【打印】【  】【关闭窗口

投资快讯: 休闲空间:
 周末趣图集(05/11)  (05-11)
 曝光中国最黑的十大景区  (05-11)
 动漫中最深入人心的十大母亲  (05-11)
 为母亲节准备的甜蜜礼物  (05-11)
 六种做法让男人越来越烦你  (05-11)
影视速弟: 音乐天堂:
 《51号兵站》登陆央视 杜淳变身出  (05-09)
 《女人本色》内地演员港味不浓 梁  (05-09)
 《残酷一叮》隆重揭幕 容祖儿等空  (05-09)
 汤盈盈《第三类暗战》与黄浩然拍激  (05-09)
 张玉嬿《亲亲你是我的宝贝》玉女熬  (05-09)
 组图:许茹芸开音乐会 将与师妹许  (05-10)
 组图:孙燕姿大赞古巨基帅气 不介  (05-10)
 组图:梁静茹为香港处女唱彩排 将  (05-10)
 组图:07台湾摇滚嘉年华登场 张惠  (05-10)
 组图:王心凌签唱会娃娃装扮可爱   (05-10)
软件快报: 硬件资讯:
 精心设置卡巴斯基 加快杀毒速度  (05-13)
 四招让XP系统远离内存读写错误  (05-13)
 改注册表 享受WPS Office新风格界  (05-13)
 修复无法显示隐藏文件的几种简单方  (05-13)
 Vista所有盘共享后的解决方案  (05-13)
 时尚风暴朗科真皮移动硬盘K300上市  (04-25)
 “秀外慧中”华硕静音王CB-5216A-U  (04-25)
 先锋在北京发布全球首台BD Combo  (04-25)
 蓝光已经获胜索尼娱乐总裁胜利宣言  (04-25)
 明基光存储未来发展 电话专访郭刚  (04-25)
想成为高手,靠自己摸索可远远不够。这里有众多的高手,愿把他们的经验与你交流。
发行周期:周一
发行记录:查看全部记录
 订阅更多的杂志
推荐:图片搜索

搜索16亿张互联网图片






·Google四月份在美搜索份额持续上涨
·网民起诉谷歌网页快照 等功能欺诈
·支持PDF报告 Google网站分析新版透露
·IBM再次大量抛售联想股票
·Novell Linux关键人物跳槽Google
·受收购传言影响 Google百度股价大跌
·微软欲以500亿美元收购雅虎!
·Google中文已可使用自定义主题
·日本围剿网络色情 立法规范网站行为
·黑客工具DDoS攻击工具TFN2K分析
CopyRight© 2003 Memail.net, All Rights Reserved. 网站地图 隐私声明