日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術文章
文章詳情頁

淺談Windows XP系統(tǒng)漏洞的封堵

瀏覽:196日期:2023-07-02 11:35:57

 微軟Windows XP自出世以來就在中國市場中獲得了廣泛好評和客戶的認同,它出色的兼容性和移動性也被業(yè)界所推崇。但是金無足赤、Windows XP也照樣存在著系統(tǒng)漏洞。如果我們對此不加強防范的話,網(wǎng)上安全就會利用系統(tǒng)的漏洞讓你無法上網(wǎng),甚至對一些分區(qū)進行格式化操作,侵入你的計算機盜取……,這樣造成的損失可是巨大的!怎樣才能保證你的Windows XP安全呢?比較好的辦法就是下載Windows安全補丁,既然Microsofe公司時不時就會在網(wǎng)上提供一些免費的補丁,我們只要有時間就要去打打補丁。這樣既可以增強兼容性,又可以堵上已發(fā)現(xiàn)的安全漏洞,何樂而不為!下面就讓我們來看看究竟Windows XP有哪些安全漏洞,如何堵住這些漏洞呢? 一、切換功能漏洞 Windows XP快速用戶切換功能存在漏洞,當你單擊“開始”/注銷/“切換用戶”啟動快速用戶切換功能,在傳統(tǒng)登陸方法下重試登錄一個用戶名時,系統(tǒng)會誤認為有暴力猜解攻擊,因而會鎖定全部非管理員賬號。

解決辦法:單擊控制面板/用戶帳戶/更改用戶登錄或注銷的方式,取消“使用快速用戶切換”(如圖1),以便禁用用戶快速切換功能。 (圖1)

二、不可靠的即插即用

UPnP亦稱通用即插即用軟件(全稱Universal Plug and Play),微軟這個軟件是基于互聯(lián)網(wǎng)協(xié)議的,它允許不同的設備如電腦、掃描儀、打印機聯(lián)成網(wǎng)絡,可以在彼此之間自動識別,并進行通信,這樣用戶不需要再挨個地為每個外設來配置計算機了,安坐家中可以開視頻會議,打聯(lián)網(wǎng)的視頻游戲了,而且XP操作系統(tǒng)在發(fā)售時就已經(jīng)激活了UPnP功能,給用戶帶來極大的方便。然而,事實上并沒有完美的,UPnP也存在安全漏洞。安全可以利用該軟件上的漏洞控制同一網(wǎng)絡上的電腦,或者發(fā)動_blank>DOS攻擊。當然更為嚴重的是,來自同一網(wǎng)絡的其它用戶甚至不需要知道該計算機的IP地址,就可以對其發(fā)對攻擊。具體來講,UPnP服務可以導致以下兩個安全漏洞:

(1)緩沖溢出問題

UPNP 協(xié)議存在安全漏洞問題,最早是由eEye數(shù)字安全公司發(fā)現(xiàn)并通知微軟的。其中的UPnP存在緩沖區(qū)溢出問題,也是Windows中有史以來最嚴重的緩沖溢出漏洞,當處理 NOTIFY 命令中的Location字段時,如果IP地址、端口和文件名部分超長,就會發(fā)生緩沖區(qū)溢出,由此會造成服務器程序的一些進程,其內存空間的內容被覆蓋。由于UPnP服務運行在系統(tǒng)的上下文,攻擊者如果利用漏洞成功,可以完全控制主機。更為嚴重的是SSDP服務器程序同樣也監(jiān)聽廣播和多播接口,所以攻擊者可以同時攻擊多個機器而不需要知道單個主機的IP地址。

解決方法:由于Windows XP打開了UPnP(通用即插即用)功能,因此所有Win XP用戶都應該立即安裝該補丁;而Win ME的用戶,只有在運行了UPnP的情況下才需要該補丁,因為Windows ME的UPnP功能在安裝時是關閉的;至于Win98,由于其中并沒有UPnP,只有當用戶自己安裝了UPnP的情況下,才需要使用該補丁。下載并安裝補丁:

_blank>Microsoft Windows 98/98SE:_blank index.shtml? 72342371945218048 SoftChannel www.yesky.com http:>asp?ReleaseID=34991'>http://www.microsoft.com/Downloads/Release.asp?ReleaseID=34991

Microsoft Windows ME:http://download.microsoft.com/download/winme/Update/22940/WinMe/EN-US/314757USAM.EXE

Microsoft Windows XP:http://www.microsoft.com/Downloads/Release.asp?ReleaseID=34951

(2)系統(tǒng)容易被欺騙

對運行了UPnP服務的系統(tǒng)實施攻擊并非難事,只要向該系統(tǒng)的1900端口發(fā)送一個UDP包,其中“LOCATION”域的地址指向另一個系統(tǒng)的Chargen端口,就可能使系統(tǒng)進入一個無限的連接循環(huán),這將會導致受影響系統(tǒng) CPU 和內存占用率達100%,使遠程XP系統(tǒng)完全不能使用而拒絕了服務,只有通過重啟后系統(tǒng)才能恢復正常。另外,攻擊者只要向某個擁有眾多XP主機的網(wǎng)絡發(fā)送一個偽造的UDP報文,也可能會導致目標網(wǎng)絡上所有的XP主機通過所選擇的URL,執(zhí)行了一個攻擊的選擇。而且當UPNP的部分服務被當作UDP來執(zhí)行的時候,他產(chǎn)生的所有這些攻擊都是難以找到的。

解決辦法:最明智的做法是完全關閉UPNP服務,因為大多數(shù)的人都不用他們。要記住:服務開得越少,你就越安全。單擊XP的控制面板/管理工具/服務,雙擊“Universal Plug and Play Device Host”服務,在啟動類型中選擇“已禁用”(如圖2)關閉UPnP服務。 (圖二)

三、熱鍵并不那么輕松

熱鍵打開程序的方式是很方便的,所以熱鍵功能也是Win XP的系統(tǒng)服務之一。當用戶登陸Win XP時,熱鍵功能隨之啟動,于是你就可以使用系統(tǒng)默認的、或者自己設置的熱鍵了。如果你的電腦沒有設置屏幕保護程序和密碼,而你需要暫時離開電腦,辦理其他事情,Win XP就會在處于靜止狀態(tài)一段時間后進行自動注銷,不過這種“注銷”是一種假注銷,你所有的后臺程序都還在運行,與沒有注銷前幾乎沒有什么差別,因此其他人雖然進不了你的桌面,看不到你的電腦里放了些什么,但是卻可以繼續(xù)使用熱鍵。

這時一個別有用心的并且經(jīng)驗豐富的人就可以利用這些熱鍵干一些事,最簡單比如打開N個大程序,來破壞你的機器,可以打開并使用某個程序,特別是一些與網(wǎng)絡有關的敏感程序(和服務)……

解決辦法:其實,利用這個漏洞做出壞事的幾率是十分小的,但漏洞確實存在,不得不防吧!所以在離開計算機的時候,還是按下Windows鍵+L鍵,鎖定計算機;或者打開屏幕保護程序、并設置密碼;或者檢查可能會帶來危害的程序和服務的熱鍵,取消這些熱鍵。

四、遠程控制輕易別用

當連接建立的時候,Windows XP遠程桌面把賬戶名以明文發(fā)送給連接它的客戶端。發(fā)送的賬戶名不一定是遠端主機的用戶賬號,也可以是最常被客戶端使用的賬戶名,網(wǎng)絡上的嗅探程序可能會捕獲到這些賬戶信息。

建立網(wǎng)絡連接時,Win XP遠程桌面會把用戶名以明文形式、發(fā)送到連接它的客戶端。發(fā)送的用戶名可以是遠端主機的用戶名,也可能是客戶端常用的用戶名,網(wǎng)絡上的嗅探程序可能會捕獲到這些賬戶信息。

安全對策:單擊控制面板/系統(tǒng)/遠程,取消“允許用戶遠程連接到這臺計算機”(如圖3),以便停止遠程桌面使用。 (圖三)

五、“幫助和支持中心”缺陷

Windows XP的“幫助和支持中心”功能(如圖4),可以向用戶提供集中化服務和幫助,如提供產(chǎn)品文檔,判斷硬件兼容性幫助,訪問Windows更新,Microsoft在線幫助等。用戶和程序可以通過使用'hcp://'前綴執(zhí)行URI鏈接來訪問幫助和支持中心。由于幫助和支持中心程序沒有有效的檢查通過HCP協(xié)議傳遞來的信息,導致一個緩沖溢出漏洞存在。當用戶與因特網(wǎng)聯(lián)接時,安全就可以利用這個安全漏洞,從一個網(wǎng)頁或HTML格式電子郵件中的鏈接對存在這一缺陷的機器進行遠程訪問,能夠打開或刪除被攻擊機器上的文件。

解決辦法:到微軟的網(wǎng)站下載安裝解決該問題的補丁,或者安裝微軟發(fā)布的Windows XP SP1,Win XP SP1可以從微軟的網(wǎng)站下載或者購買。 (圖四)

日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
国产黄色精品| 日本中文字幕一区二区| 婷婷综合成人| 韩国三级一区| 麻豆mv在线观看| 成人高清一区| 欧美日韩视频网站| 久久精品导航| 免费成人网www| 在线精品福利| 日韩国产在线观看一区| 国产精品日本一区二区不卡视频 | 麻豆国产一区| 九九99久久精品在免费线bt| 久久精品网址| 欧美日韩视频网站| 国产一区日韩欧美| 久久成人一区| 欧美一区在线观看视频| 精品国产不卡| 999国产精品视频| 中文在线不卡| 日本少妇精品亚洲第一区| 国产欧美精品久久| 高清一区二区| 午夜电影亚洲| 只有精品亚洲| 国产精品久久久久久久久久齐齐 | 18国产精品| 国产一区二区亚洲| 免费精品国产的网站免费观看| 亚洲综合欧美| 国产精品99久久免费| 日韩欧美二区| 亚洲视频二区| 美女毛片一区二区三区四区最新中文字幕亚洲 | 天堂成人国产精品一区| 日本aⅴ精品一区二区三区| 动漫av一区| 亚洲一区二区三区高清| 国产精品一区免费在线| 久久久久网站| 日韩专区视频网站| 成人片免费看| 亚洲日韩视频| 成人国产精品一区二区网站| 黄色欧美日韩| 欧美日韩一区二区国产| 色吊丝一区二区| 日韩欧美2区| 五月激情久久| 日韩精品一区二区三区中文| 91欧美在线| 亚洲美女久久| 亚洲最新无码中文字幕久久| 视频在线观看91| 精品美女在线视频| 国产麻豆综合| 国产第一亚洲| 亚洲精品综合| 成人久久一区| 国产精品白丝av嫩草影院| 久久精品国产68国产精品亚洲| 日韩精品视频网站| 91精品国产91久久久久久黑人| 欧美久久亚洲| 精品一区三区| 成午夜精品一区二区三区软件| 一区二区不卡| 99久久www免费| 久久中文在线| 亚洲影院天堂中文av色| 神马日本精品| 久久精品国产网站| 亚洲制服欧美另类| 99久久99久久精品国产片果冰 | 午夜欧美精品久久久久久久| 美女视频网站久久| 久久香蕉精品| 群体交乱之放荡娇妻一区二区| 国产乱码精品一区二区三区四区 | 久久国产免费看| 免费看精品久久片| 亚洲四虎影院| 欧美国产免费| 日本aⅴ亚洲精品中文乱码| 欧美日韩精品一本二本三本 | 首页国产欧美久久| 久久亚洲国产| 国产精品13p| 麻豆精品在线播放| 青青草精品视频| 亚洲精品自拍| 老司机精品久久| 一区在线视频观看| 亚洲视频综合| 国产成人1区| 麻豆精品99| 国产欧美日韩综合一区在线播放| 亚洲资源在线| 久久xxxx精品视频| 欧美在线资源| 国产一区二区中文| 色婷婷久久久| 一区二区三区四区日本视频| 精品一区二区三区中文字幕| 久久国产尿小便嘘嘘| 亚洲精品大全| 蜜臀va亚洲va欧美va天堂| 伊人久久亚洲美女图片| 激情久久五月| 欧美三级精品| 午夜av成人| 欧美日韩国产v| 久久婷婷av| 美女毛片一区二区三区四区 | 久久国产成人| 久久99伊人| 蜜桃视频在线观看一区| 久久成人亚洲| 中文字幕亚洲影视| 天堂va在线高清一区| 日韩福利视频一区| 日韩国产欧美在线播放| 影音先锋久久精品| 香蕉久久一区| 91成人在线网站| 国产精品久久久久久久久久妞妞 | 激情婷婷综合| 亚洲欧洲日本mm| 六月天综合网| 午夜久久av| 国产日产高清欧美一区二区三区| 国产精品亚洲产品| 久久99性xxx老妇胖精品| 精品国产亚洲日本| 日韩在线看片| 激情综合网五月| 男女男精品网站| 日韩精品成人| 国产精品久久久久久妇女| 精品美女在线视频| 日韩在线精品| 免费日韩av片| 91成人在线精品视频| 麻豆视频观看网址久久| 免费福利视频一区二区三区| 欧美+亚洲+精品+三区| 欧美特黄一区| 亚洲精品精选| 久久久精品区| 999久久久精品国产| 视频在线观看一区| 国产精品亚洲综合久久| 超级白嫩亚洲国产第一| 在线精品视频在线观看高清| 日本va欧美va瓶| 狠狠久久伊人| 日韩亚洲国产欧美| 清纯唯美亚洲综合一区| 久久97视频| 欧美不卡视频| 在线观看亚洲精品福利片| 91九色综合| 国产999精品在线观看| 欧美日韩国产亚洲一区| 91九色综合| 欧美天堂视频| 日韩专区欧美专区| 久久精品福利| 久久不射中文字幕| 另类综合日韩欧美亚洲| 婷婷成人在线| 日本不卡一二三区黄网| 精品国产乱码| 久色成人在线| 韩国女主播一区二区三区| 伊人影院久久| 久久精品二区亚洲w码| 不卡av一区二区| 7777精品| 欧美在线观看视频一区| 国产探花在线精品| 亚洲精品一区二区在线看| 国产精品亚洲片在线播放| 香蕉精品久久| 国产精品麻豆成人av电影艾秋| 欧美91福利在线观看| 国产麻豆精品久久| 尤物在线精品| 福利一区二区三区视频在线观看| 男女男精品网站| 综合日韩av| 欧美亚洲tv| 久久国产毛片| 久久成人高清| 亚洲精品亚洲人成在线观看| 九色porny丨国产首页在线| 日本成人中文字幕在线视频| 亚洲第一精品影视|