淺談Windows XP系統(tǒng)漏洞的封堵
發(fā)布時(shí)間:2009-08-08 22:02:29 作者:佚名
我要評論

微軟Windows Xp自出世以來就在中國市場中獲得了廣泛好評和客戶的認(rèn)同,它出色的兼容性和移動性也被業(yè)界所推崇。但是金無足赤、Windows Xp也照樣存在著系統(tǒng)漏洞。如果我們對此不加強(qiáng)防范的話,網(wǎng)上黑客就會利用系統(tǒng)的漏洞讓你無法上網(wǎng),甚至對一些分區(qū)進(jìn)行格式化操作
微軟Windows Xp自出世以來就在中國市場中獲得了廣泛好評和客戶的認(rèn)同,它出色的兼容性和移動性也被業(yè)界所推崇。但是金無足赤、Windows Xp也照樣存在著系統(tǒng)漏洞。如果我們對此不加強(qiáng)防范的話,網(wǎng)上黑客就會利用系統(tǒng)的漏洞讓你無法上網(wǎng),甚至對一些分區(qū)進(jìn)行格式化操作,侵入你的計(jì)算機(jī)盜取……,這樣造成的損失可是巨大的!怎樣才能保證你的Windows Xp安全呢?比較好的辦法就是下載Windows安全補(bǔ)丁,既然Microsofe公司時(shí)不時(shí)就會在網(wǎng)上提供一些免費(fèi)的補(bǔ)丁,我們只要有時(shí)間就要去打打補(bǔ)丁。這樣既可以增強(qiáng)兼容性,又可以堵上已發(fā)現(xiàn)的安全漏洞,何樂而不為!下面就讓我們來看看究竟Windows Xp有哪些安全漏洞,如何堵住這些漏洞呢?
一、切換功能漏洞
Windows Xp快速用戶切換功能存在漏洞,當(dāng)你單擊“開始”/注銷/“切換用戶”啟動快速用戶切換功能,在傳統(tǒng)登陸方法下重試登錄一個(gè)用戶名時(shí),系統(tǒng)會誤認(rèn)為有暴力猜解攻擊,因而會鎖定全部非管理員賬號。
解決辦法:單擊控制面板/用戶帳戶/更改用戶登錄或注銷的方式,取消“使用快速用戶切換”(如圖1),以便禁用用戶快速切換功能。f487bd9b44aRrZKu
二、不可靠的即插即用
UPnP亦稱通用即插即用軟件(全稱Universal Plug and Play),微軟這個(gè)軟件是基于互聯(lián)網(wǎng)協(xié)議的,它允許不同的設(shè)備如電腦、掃描儀、打印機(jī)聯(lián)成網(wǎng)絡(luò),可以在彼此之間自動識別,并進(jìn)行通信,這樣用戶不需要再挨個(gè)地為每個(gè)外設(shè)來配置計(jì)算機(jī)了,安坐家中可以開視頻會議,打聯(lián)網(wǎng)的視頻游戲了,而且XP操作系統(tǒng)在發(fā)售時(shí)就已經(jīng)激活了UPnP功能,給用戶帶來極大的方便。然而,事實(shí)上并沒有完美的,UPnP也存在安全漏洞。黑客可以利用該軟件上的漏洞控制同一網(wǎng)絡(luò)上的電腦,或者發(fā)動_blank>DOS攻擊。當(dāng)然更為嚴(yán)重的是,來自同一網(wǎng)絡(luò)的其它用戶甚至不需要知道該計(jì)算機(jī)的IP地址,就可以對其發(fā)對攻擊。具體來講,UPnP服務(wù)可以導(dǎo)致以下兩個(gè)安全漏洞:
(1)緩沖溢出問題
UPNP 協(xié)議存在安全漏洞問題,最早是由eEye數(shù)字安全公司發(fā)現(xiàn)并通知微軟的。其中的UPnP存在緩沖區(qū)溢出問題,也是Windows中有史以來最嚴(yán)重的緩沖溢出漏洞,當(dāng)處理 NOTIFY 命令中的Location字段時(shí),如果IP地址、端口和文件名部分超長,就會發(fā)生緩沖區(qū)溢出,由此會造成服務(wù)器程序的一些進(jìn)程,其內(nèi)存空間的內(nèi)容被覆蓋。由于UPnP服務(wù)運(yùn)行在系統(tǒng)的上下文,攻擊者如果利用漏洞成功,可以完全控制主機(jī)。更為嚴(yán)重的是SSDP服務(wù)器程序同樣也監(jiān)聽廣播和多播接口,所以攻擊者可以同時(shí)攻擊多個(gè)機(jī)器而不需要知道單個(gè)主機(jī)的IP地址。
解決方法:由于Windows Xp打開了UPnP(通用即插即用)功能,因此所有Win XP用戶都應(yīng)該立即安裝該補(bǔ)?。欢鳺in ME的用戶,只有在運(yùn)行了UPnP的情況下才需要該補(bǔ)丁,因?yàn)閃indows ME的UPnP功能在安裝時(shí)是關(guān)閉的;至于Win98,由于其中并沒有UPnP,只有當(dāng)用戶自己安裝了UPnP的情況下,才需要使用該補(bǔ)丁。下載并安裝補(bǔ)?。?br />
_blank>Microsoft Windows 98/98SE:_blank index.shtml? 72342371945218048 SoftChannel www.yesky.com http:>asp?ReleaseID=34991">http://www.microsoft.com/Downloads/Release.asp?ReleaseID=34991
Microsoft Windows ME:http://download.microsoft.com/download/winme/Update/22940/WinMe/EN-US/314757USAM.EXE
Microsoft Windows Xp:http://www.microsoft.com/Downloads/Release.asp?ReleaseID=34951
?。?)系統(tǒng)容易被欺騙
對運(yùn)行了UPnP服務(wù)的系統(tǒng)實(shí)施攻擊并非難事,只要向該系統(tǒng)的1900端口發(fā)送一個(gè)UDP包,其中“LOCATION”域的地址指向另一個(gè)系統(tǒng)的Chargen端口,就可能使系統(tǒng)進(jìn)入一個(gè)無限的連接循環(huán),這將會導(dǎo)致受影響系統(tǒng) CPU 和內(nèi)存占用率達(dá)100%,使遠(yuǎn)程XP系統(tǒng)完全不能使用而拒絕了服務(wù),只有通過重啟后系統(tǒng)才能恢復(fù)正常。另外,攻擊者只要向某個(gè)擁有眾多XP主機(jī)的網(wǎng)絡(luò)發(fā)送一個(gè)偽造的UDP報(bào)文,也可能會導(dǎo)致目標(biāo)網(wǎng)絡(luò)上所有的XP主機(jī)通過所選擇的URL,執(zhí)行了一個(gè)攻擊的選擇。而且當(dāng)UPNP的部分服務(wù)被當(dāng)作UDP來執(zhí)行的時(shí)候,他產(chǎn)生的所有這些攻擊都是難以找到的。
解決辦法:最明智的做法是完全關(guān)閉UPNP服務(wù),因?yàn)榇蠖鄶?shù)的人都不用他們。要記?。悍?wù)開得越少,你就越安全。單擊XP的控制面板/管理工具/服務(wù),雙擊“Universal Plug and Play Device Host”服務(wù),在啟動類型中選擇“已禁用”(如圖2)關(guān)閉UPnP服務(wù)。
三、熱鍵并不那么輕松
熱鍵打開程序的方式是很方便的,所以熱鍵功能也是Win XP的系統(tǒng)服務(wù)之一。當(dāng)用戶登陸Win XP時(shí),熱鍵功能隨之啟動,于是你就可以使用系統(tǒng)默認(rèn)的、或者自己設(shè)置的熱鍵了。如果你的電腦沒有設(shè)置屏幕保護(hù)程序和密碼,而你需要暫時(shí)離開電腦,辦理其他事情,Win XP就會在處于靜止?fàn)顟B(tài)一段時(shí)間后進(jìn)行自動注銷,不過這種“注銷”是一種假注銷,你所有的后臺程序都還在運(yùn)行,與沒有注銷前幾乎沒有什么差別,因此其他人雖然進(jìn)不了你的桌面,看不到你的電腦里放了些什么,但是卻可以繼續(xù)使用熱鍵。
這時(shí)一個(gè)別有用心的并且經(jīng)驗(yàn)豐富的人就可以利用這些熱鍵干一些事,最簡單比如打開N個(gè)大程序,來破壞你的機(jī)器,可以打開并使用某個(gè)程序,特別是一些與網(wǎng)絡(luò)有關(guān)的敏感程序(和服務(wù))……
解決辦法:其實(shí),利用這個(gè)漏洞做出壞事的幾率是十分小的,但漏洞確實(shí)存在,不得不防吧!所以在離開計(jì)算機(jī)的時(shí)候,還是按下Windows鍵+L鍵,鎖定計(jì)算機(jī);或者打開屏幕保護(hù)程序、并設(shè)置密碼;或者檢查可能會帶來危害的程序和服務(wù)的熱鍵,取消這些熱鍵。
四、遠(yuǎn)程控制輕易別用
當(dāng)連接建立的時(shí)候,Windows Xp遠(yuǎn)程桌面把賬戶名以明文發(fā)送給連接它的客戶端。發(fā)送的賬戶名不一定是遠(yuǎn)端主機(jī)的用戶賬號,也可以是最常被客戶端使用的賬戶名,網(wǎng)絡(luò)上的嗅探程序可能會捕獲到這些賬戶信息。
建立網(wǎng)絡(luò)連接時(shí),Win XP遠(yuǎn)程桌面會把用戶名以明文形式、發(fā)送到連接它的客戶端。發(fā)送的用戶名可以是遠(yuǎn)端主機(jī)的用戶名,也可能是客戶端常用的用戶名,網(wǎng)絡(luò)上的嗅探程序可能會捕獲到這些賬戶信息。
安全對策:單擊控制面板/系統(tǒng)/遠(yuǎn)程,取消“允許用戶遠(yuǎn)程連接到這臺計(jì)算機(jī)”(如圖3),以便停止遠(yuǎn)程桌面使用。
五、“幫助和支持中心”缺陷
Windows Xp的“幫助和支持中心”功能(如圖4),可以向用戶提供集中化服務(wù)和幫助,如提供產(chǎn)品文檔,判斷硬件兼容性幫助,訪問Windows更新,Microsoft在線幫助等。用戶和程序可以通過使用"hcp://"前綴執(zhí)行URI鏈接來訪問幫助和支持中心。由于幫助和支持中心程序沒有有效的檢查通過HCP協(xié)議傳遞來的信息,導(dǎo)致一個(gè)緩沖溢出漏洞存在。當(dāng)用戶與因特網(wǎng)聯(lián)接時(shí),黑客就可以利用這個(gè)安全漏洞,從一個(gè)網(wǎng)頁或HTML格式電子郵件中的鏈接對存在這一缺陷的機(jī)器進(jìn)行遠(yuǎn)程訪問,能夠打開或刪除被攻擊機(jī)器上的文件。
解決辦法:到微軟的網(wǎng)站下載安裝解決該問題的補(bǔ)丁,或者安裝微軟發(fā)布的Windows Xp SP1,Win XP SP1可以從微軟的網(wǎng)站下載或者購買。
一、切換功能漏洞
Windows Xp快速用戶切換功能存在漏洞,當(dāng)你單擊“開始”/注銷/“切換用戶”啟動快速用戶切換功能,在傳統(tǒng)登陸方法下重試登錄一個(gè)用戶名時(shí),系統(tǒng)會誤認(rèn)為有暴力猜解攻擊,因而會鎖定全部非管理員賬號。
解決辦法:單擊控制面板/用戶帳戶/更改用戶登錄或注銷的方式,取消“使用快速用戶切換”(如圖1),以便禁用用戶快速切換功能。f487bd9b44aRrZKu
二、不可靠的即插即用
UPnP亦稱通用即插即用軟件(全稱Universal Plug and Play),微軟這個(gè)軟件是基于互聯(lián)網(wǎng)協(xié)議的,它允許不同的設(shè)備如電腦、掃描儀、打印機(jī)聯(lián)成網(wǎng)絡(luò),可以在彼此之間自動識別,并進(jìn)行通信,這樣用戶不需要再挨個(gè)地為每個(gè)外設(shè)來配置計(jì)算機(jī)了,安坐家中可以開視頻會議,打聯(lián)網(wǎng)的視頻游戲了,而且XP操作系統(tǒng)在發(fā)售時(shí)就已經(jīng)激活了UPnP功能,給用戶帶來極大的方便。然而,事實(shí)上并沒有完美的,UPnP也存在安全漏洞。黑客可以利用該軟件上的漏洞控制同一網(wǎng)絡(luò)上的電腦,或者發(fā)動_blank>DOS攻擊。當(dāng)然更為嚴(yán)重的是,來自同一網(wǎng)絡(luò)的其它用戶甚至不需要知道該計(jì)算機(jī)的IP地址,就可以對其發(fā)對攻擊。具體來講,UPnP服務(wù)可以導(dǎo)致以下兩個(gè)安全漏洞:
(1)緩沖溢出問題
UPNP 協(xié)議存在安全漏洞問題,最早是由eEye數(shù)字安全公司發(fā)現(xiàn)并通知微軟的。其中的UPnP存在緩沖區(qū)溢出問題,也是Windows中有史以來最嚴(yán)重的緩沖溢出漏洞,當(dāng)處理 NOTIFY 命令中的Location字段時(shí),如果IP地址、端口和文件名部分超長,就會發(fā)生緩沖區(qū)溢出,由此會造成服務(wù)器程序的一些進(jìn)程,其內(nèi)存空間的內(nèi)容被覆蓋。由于UPnP服務(wù)運(yùn)行在系統(tǒng)的上下文,攻擊者如果利用漏洞成功,可以完全控制主機(jī)。更為嚴(yán)重的是SSDP服務(wù)器程序同樣也監(jiān)聽廣播和多播接口,所以攻擊者可以同時(shí)攻擊多個(gè)機(jī)器而不需要知道單個(gè)主機(jī)的IP地址。
解決方法:由于Windows Xp打開了UPnP(通用即插即用)功能,因此所有Win XP用戶都應(yīng)該立即安裝該補(bǔ)?。欢鳺in ME的用戶,只有在運(yùn)行了UPnP的情況下才需要該補(bǔ)丁,因?yàn)閃indows ME的UPnP功能在安裝時(shí)是關(guān)閉的;至于Win98,由于其中并沒有UPnP,只有當(dāng)用戶自己安裝了UPnP的情況下,才需要使用該補(bǔ)丁。下載并安裝補(bǔ)?。?br />
_blank>Microsoft Windows 98/98SE:_blank index.shtml? 72342371945218048 SoftChannel www.yesky.com http:>asp?ReleaseID=34991">http://www.microsoft.com/Downloads/Release.asp?ReleaseID=34991
Microsoft Windows ME:http://download.microsoft.com/download/winme/Update/22940/WinMe/EN-US/314757USAM.EXE
Microsoft Windows Xp:http://www.microsoft.com/Downloads/Release.asp?ReleaseID=34951
?。?)系統(tǒng)容易被欺騙
對運(yùn)行了UPnP服務(wù)的系統(tǒng)實(shí)施攻擊并非難事,只要向該系統(tǒng)的1900端口發(fā)送一個(gè)UDP包,其中“LOCATION”域的地址指向另一個(gè)系統(tǒng)的Chargen端口,就可能使系統(tǒng)進(jìn)入一個(gè)無限的連接循環(huán),這將會導(dǎo)致受影響系統(tǒng) CPU 和內(nèi)存占用率達(dá)100%,使遠(yuǎn)程XP系統(tǒng)完全不能使用而拒絕了服務(wù),只有通過重啟后系統(tǒng)才能恢復(fù)正常。另外,攻擊者只要向某個(gè)擁有眾多XP主機(jī)的網(wǎng)絡(luò)發(fā)送一個(gè)偽造的UDP報(bào)文,也可能會導(dǎo)致目標(biāo)網(wǎng)絡(luò)上所有的XP主機(jī)通過所選擇的URL,執(zhí)行了一個(gè)攻擊的選擇。而且當(dāng)UPNP的部分服務(wù)被當(dāng)作UDP來執(zhí)行的時(shí)候,他產(chǎn)生的所有這些攻擊都是難以找到的。
解決辦法:最明智的做法是完全關(guān)閉UPNP服務(wù),因?yàn)榇蠖鄶?shù)的人都不用他們。要記?。悍?wù)開得越少,你就越安全。單擊XP的控制面板/管理工具/服務(wù),雙擊“Universal Plug and Play Device Host”服務(wù),在啟動類型中選擇“已禁用”(如圖2)關(guān)閉UPnP服務(wù)。
三、熱鍵并不那么輕松
熱鍵打開程序的方式是很方便的,所以熱鍵功能也是Win XP的系統(tǒng)服務(wù)之一。當(dāng)用戶登陸Win XP時(shí),熱鍵功能隨之啟動,于是你就可以使用系統(tǒng)默認(rèn)的、或者自己設(shè)置的熱鍵了。如果你的電腦沒有設(shè)置屏幕保護(hù)程序和密碼,而你需要暫時(shí)離開電腦,辦理其他事情,Win XP就會在處于靜止?fàn)顟B(tài)一段時(shí)間后進(jìn)行自動注銷,不過這種“注銷”是一種假注銷,你所有的后臺程序都還在運(yùn)行,與沒有注銷前幾乎沒有什么差別,因此其他人雖然進(jìn)不了你的桌面,看不到你的電腦里放了些什么,但是卻可以繼續(xù)使用熱鍵。
這時(shí)一個(gè)別有用心的并且經(jīng)驗(yàn)豐富的人就可以利用這些熱鍵干一些事,最簡單比如打開N個(gè)大程序,來破壞你的機(jī)器,可以打開并使用某個(gè)程序,特別是一些與網(wǎng)絡(luò)有關(guān)的敏感程序(和服務(wù))……
解決辦法:其實(shí),利用這個(gè)漏洞做出壞事的幾率是十分小的,但漏洞確實(shí)存在,不得不防吧!所以在離開計(jì)算機(jī)的時(shí)候,還是按下Windows鍵+L鍵,鎖定計(jì)算機(jī);或者打開屏幕保護(hù)程序、并設(shè)置密碼;或者檢查可能會帶來危害的程序和服務(wù)的熱鍵,取消這些熱鍵。
四、遠(yuǎn)程控制輕易別用
當(dāng)連接建立的時(shí)候,Windows Xp遠(yuǎn)程桌面把賬戶名以明文發(fā)送給連接它的客戶端。發(fā)送的賬戶名不一定是遠(yuǎn)端主機(jī)的用戶賬號,也可以是最常被客戶端使用的賬戶名,網(wǎng)絡(luò)上的嗅探程序可能會捕獲到這些賬戶信息。
建立網(wǎng)絡(luò)連接時(shí),Win XP遠(yuǎn)程桌面會把用戶名以明文形式、發(fā)送到連接它的客戶端。發(fā)送的用戶名可以是遠(yuǎn)端主機(jī)的用戶名,也可能是客戶端常用的用戶名,網(wǎng)絡(luò)上的嗅探程序可能會捕獲到這些賬戶信息。
安全對策:單擊控制面板/系統(tǒng)/遠(yuǎn)程,取消“允許用戶遠(yuǎn)程連接到這臺計(jì)算機(jī)”(如圖3),以便停止遠(yuǎn)程桌面使用。
五、“幫助和支持中心”缺陷
Windows Xp的“幫助和支持中心”功能(如圖4),可以向用戶提供集中化服務(wù)和幫助,如提供產(chǎn)品文檔,判斷硬件兼容性幫助,訪問Windows更新,Microsoft在線幫助等。用戶和程序可以通過使用"hcp://"前綴執(zhí)行URI鏈接來訪問幫助和支持中心。由于幫助和支持中心程序沒有有效的檢查通過HCP協(xié)議傳遞來的信息,導(dǎo)致一個(gè)緩沖溢出漏洞存在。當(dāng)用戶與因特網(wǎng)聯(lián)接時(shí),黑客就可以利用這個(gè)安全漏洞,從一個(gè)網(wǎng)頁或HTML格式電子郵件中的鏈接對存在這一缺陷的機(jī)器進(jìn)行遠(yuǎn)程訪問,能夠打開或刪除被攻擊機(jī)器上的文件。
解決辦法:到微軟的網(wǎng)站下載安裝解決該問題的補(bǔ)丁,或者安裝微軟發(fā)布的Windows Xp SP1,Win XP SP1可以從微軟的網(wǎng)站下載或者購買。
相關(guān)文章
封UDP的服務(wù)器真的打不了么?封UDP、封海外服務(wù)器
很多游戲服務(wù)器租用的時(shí)候會出現(xiàn)一些封UDP的字眼,網(wǎng)上一些文章也說UDP協(xié)議不可靠!為什么要封UDP呢?既然不可靠,為什么有些人還要使用它呢?今天與你們分享一下UDP,希望2024-05-07魔獸世界服務(wù)器被DDoS攻擊怎么辦?DDoS攻擊防御方法
魔獸世界服務(wù)器被攻擊在目前來說也是比較常見的,同行競爭激烈,在官服開放時(shí)也遇到過DDOS攻擊,要是飛飛沒記錯(cuò)是在22年9月14日,從剛開始的身份驗(yàn)證服務(wù)器出現(xiàn)問題,到確2023-07-17分享五大免費(fèi)企業(yè)網(wǎng)絡(luò)入侵檢測(IDS)工具
這篇文章主要分享一下五大免費(fèi)企業(yè)網(wǎng)絡(luò)入侵檢測(IDS)工具,當(dāng)前企業(yè)對于網(wǎng)絡(luò)安全越來越重視,那么后期可能就需要大家多多關(guān)注一些安全工具的使用于檢測2019-12-01網(wǎng)絡(luò)安全基礎(chǔ)之網(wǎng)絡(luò)協(xié)議與安全威脅的關(guān)系介紹
網(wǎng)絡(luò)協(xié)議是什么呢?網(wǎng)絡(luò)協(xié)議是網(wǎng)絡(luò)中計(jì)算機(jī)或設(shè)備之間進(jìn)行通信的一系列規(guī)則集合。本文中小編介紹的是網(wǎng)絡(luò)協(xié)議和安全威脅的關(guān)系,需要的朋友不妨閱讀本文了解一下2019-04-02DDoS攻擊原理是什么?DDoS攻擊原理及防護(hù)措施介紹
DDoS攻擊是由DoS攻擊轉(zhuǎn)化的,這項(xiàng)攻擊的原理以及表現(xiàn)形式是怎樣的呢?要如何的進(jìn)行防御呢?本文中將會有詳細(xì)的介紹,需要的朋友不妨閱讀本文進(jìn)行參考2019-01-15基于Web攻擊的方式發(fā)現(xiàn)并攻擊物聯(lián)網(wǎng)設(shè)備介紹
本文中介紹的是基于Web攻擊的方式發(fā)現(xiàn)并攻擊物聯(lián)網(wǎng)設(shè)備,感興趣的朋友不妨閱讀本文進(jìn)行了解2019-01-11為何黑客要挾制路由器DNS 用戶該怎樣實(shí)時(shí)發(fā)覺和防備方法
起首說說挾制路由器是什么意思,路由器挾制平日指的是,開啟了無線網(wǎng)絡(luò)功效的無線路由器,攻擊者經(jīng)由過程破解無線暗碼銜接上無線網(wǎng)后,再登錄路由治理界面來節(jié)制全部無線網(wǎng)2018-05-16大勢至共享文件監(jiān)控軟件、共享文件權(quán)限管理軟件主控端與客戶端的連接設(shè)
這篇文章主要介紹了大勢至共享文件監(jiān)控軟件、共享文件權(quán)限管理軟件主控端與客戶端的連接設(shè)置方法詳解,,小編覺得還是挺不錯(cuò)的,具有一定借鑒價(jià)值,下面就來和小編一起看看2018-01-25詳細(xì)介紹sd卡加密軟件的選擇以及給sd卡設(shè)置密碼、給sd卡加密
這篇文章主要介紹了詳細(xì)介紹sd卡加密軟件的選擇以及給sd卡設(shè)置密碼、給sd卡加密,如何保護(hù)sd卡文件的安全,如何給SD卡設(shè)置密碼、如何給SD卡加密,下面就跟小編一起來看看吧2018-01-19server2008共享設(shè)置、服務(wù)器共享文件設(shè)置、服務(wù)器設(shè)置共享文件夾的方法
這篇文章主要介紹了server2008共享設(shè)置、服務(wù)器共享文件設(shè)置、服務(wù)器設(shè)置共享文件夾的方法詳細(xì)介紹,保護(hù)服務(wù)器共享文件設(shè)置訪問權(quán)限,讓每個(gè)部門只訪問自己的共享文件等,2018-01-19