晕死,sp2出问题了。正在焦急Microsoft发布正式版本的sp2,所以随处看看,没有想到。。。。哎!没曾想看到了这样的消息!
上周,德国的Heise安全公司宣布,他们已经发现Windows XP SP2服务包中存在的两个漏洞,这两个漏洞可以被电脑入侵者用来运行可执行文件。
第一个漏洞:一般说来,微软的IE浏览器将文件分为几个安全级别,称为ZONE ID,凡是从网上来的文件都被定为3级,IE不允许自动运行和打开这些文件,或者在打开这些文件时都会报警告。不过Heise公司研究发现,可以从COMMAND SHELL中,也就是命令行环境中直接打开这些 3级文件而不会有任何警告。这样病毒作者可以将病毒打包为一个cmd /c evil.exe的命令行来直接运行,在SP2中无法抵挡这种攻击。
第二个漏洞:仍然和ZONE ID的漏洞有关,由于ZONE ID的存储文件只能够给直接从邮件和网上下载的文件打上三级标签,所以,当你在本地对文件复制和保存后,这些文件的安全级别就成为1级,即本地安全文件。用户在不知情的情况下,就在自己的电脑上埋下了这些“安全”。
PivX Solutions公司的高级安全研究员Thor Larholm星期三表示,SP2的更多漏洞将陆续被发现。
他说:“我确信,未来数周将有更加严重的漏洞被发现,而利用这些漏洞,躲过SP2防御体系的病毒也将在未来几个月中浮出水面。”
Larholm过去几年曾经发现了Windows XP 以及IE浏览器中存在的许多漏洞。
微软没有透露他们是否接到了SP2新漏洞的报告,但他们表示,公司的研究小组过去曾经调查过 Larholm声称发现的各种漏洞。
安全专家还指出,微软在SP2服务包中并没有解决许多已知的安全问题。eEye数字安全公司的首席技术官Marc Maiffret,尽管SP2中的防火墙的功能得到了完善,但它还是存在和其它个人防火墙一样的隐患,即能够被任何本地执行的程序所绕过。
SP2中发现漏洞的消息将使企业对升级Windows XP更加踌躇。
SP2的主要目的是增强Windows XP在处理网络数据,程序,网页浏览以及电子邮件时的安全性。
去年8月11日的冲击波病毒爆发以来,微软经过一年多的努力,终于出台了SP2服务包。微软比尔盖茨将SP2描述为Windows有史以来涉及面最广的一次免费升级,公司已经承认,SP2的开发工作已经影响到了其他项目的进度,象Longhorn等等。
分享到:
相关推荐
### Windows XP SP2 VOL真正原版相关知识点解析 #### 一、概述 “Windows XP SP2 VOL真正原版”指的是经过验证的、未被修改过的Windows XP Service Pack 2(SP2)版本,该版本主要面向批量许可用户(Volume ...
Windows XP Service Pack 2(SP2)是微软对Windows XP操作系统的一个重要更新,它包含了大量安全性和稳定性改进。其中,"连接限制补丁"是为了增强系统网络安全性而引入的一项功能。这个补丁主要针对的是系统并发连接...
Windows XP SP2是一个重要的服务包,包含了安全性和性能方面的改进,而IE7的兼容性优化使得用户能够在这个系统上顺畅地使用新的浏览器功能。 当操作系统升级后可能出现“打不开菜单时,或一些IE用不了”的情况,这...
在Windows XP Service Pack 2(SP2)的开发和维护过程中,"symbol"是指调试符号,这些符号是软件开发和调试过程中的重要组成部分。调试符号提供了操作系统内部函数、变量和其他编程元素的详细信息,帮助开发者理解...
iis6.0 完整安装包,支持windows XP SP2
在Windows XP SP2中,为了安全性和系统稳定性考虑,微软将默认的最大同时TCP连接数设置为10个。然而,这一限制对于需要大量并发连接的用户来说,可能会导致网络性能的瓶颈。 【XP_SP2_TCPIP_Patch】的出现,就是...
是XP 系统的IIS 5.1安装包,绝对可以用,在XP SP2上。安装时通过 控制面板,添加删除组件
- **系统版本**:此版本基于Windows XP SP2(Service Pack 2),这是Windows XP的一个重要更新,包含了多项安全增强功能和性能改进。 - **极速版**:表示该系统镜像经过优化,可能移除了部分非必需组件,进行了系统...
Windows XP Service Pack 2(SP2)是微软对Windows XP操作系统的一次重大更新,它着重提升了系统的安全性和稳定性。然而,在SP2发布之初,系统默认只支持单用户远程登录,这对于需要在多台计算机间切换或者多人协作...
platform sdk xp sp2 vc6.part6 共233M。 xp sp2下vc6最新的sdk。 共6个部分,这是第6部分。 全部下载到同一个目录下,对part1解压缩即可。
在Windows XP Service Pack 2 (SP2) 中,操作系统对TCP/IP协议栈实施了一项安全策略,限制了系统可以同时保持的最大并发TCP连接数。这一限制最初是为了防止计算机被用作僵尸网络的一部分,进行DDoS攻击或其他恶意...
在Windows XP Service Pack 2(SP2)操作系统中,休眠模式是一种节能功能,它能够保存当前系统状态到硬盘上,然后关闭电源。这使得用户可以在下次开机时快速恢复到休眠前的工作环境,而无需重新启动计算机和加载所有...
3. **安全性增强**:Windows XP SP2着重于提升系统安全,线程补丁可能包含针对缓冲区溢出、线程劫持等安全漏洞的修复,防止恶意软件利用这些漏洞攻击系统。 4. **系统响应**:通过改进线程调度算法,补丁可能提高了...
1. 用xp sp2光盘引导进入控制台界面,键入“bootcfg/rebuild”(重复全部Windows安装过程并允许用户选择要添加的内容),故障恢复控制台会扫描Windows安装,几秒钟后扫描完成,然后提示你选择要添加的安装,选“1”,...
网站下载,安装效果与原版在线升级一致!... <br>注意:本补丁集只适用于集成 SP2 版或已安装 SP2 补丁的 Windows XP 简体中文版。 <br>9.更多Windows XP SP2 补丁集(至2007.07.10) 注册破解版正在推出..
"XP SP2模拟Mac"指的是使用Windows XP Service Pack 2 (SP2)这个版本的系统来模拟苹果公司的Mac OS操作系统。这样的模拟通常通过虚拟化软件或者特定的兼容层实现,让用户能够在不购买或切换到真实Mac硬件的情况下...
WINDOWS XP SP2 高清声卡驱动,没得这个动西装不起软件没得声音呀
Windows XP Professional SP2 VOL 官方简体中文正式版[592MB][ISO] CD-Key
Windows XP SP2是一个重要的系统更新,它包含了安全性和性能方面的改进,而"tcpPatch"则意味着这个补丁可能专注于解决与TCP相关的网络问题。 在描述中同样提到"XP_SP2_tcpPatch.zip",这意味着压缩包的内容是与标题...