微軟承認網站軟體有嚴重缺陷
2002/06/14
微軟公司承認,該公司的網路伺服器軟體有嚴重缺陷,高竿的駭客可以藉著這些缺陷攻占網站,偷取資訊或利用容易入侵的電腦在網路上發動攻擊。 有缺陷的軟體是網際網路資訊伺服器程式(Internet InformationServer),世界約有三分之一的網站使用這種軟體,使用這種軟體的企業和機構數以百萬計,但一般家用電腦很少使用。微軟公司已經提供修補程式,供在 Windows NT 和 Windows 2000 兩種作業系統平台上使用這種軟體的客戶使用。 較新的Windows XP作業系統內附的伺服器軟體不受影響。 另外,微軟公司昨天發出一項警告,宣稱該公司的Windows NT,Windows 2000和Windows XP作業系統容易受到另一個問題影響,特別是使用這些系統用電話線接通網際網路的電腦。 網路安全公司eEye Digital Security的一名研究人員在四月中測試該公司的防駭客軟體時,發現前述伺服器軟體缺陷,但由於該公司和微軟有協議,這項缺陷一直保密,直至昨天才公開。 微軟公司認為,這項缺陷對網路伺服器只構成「中度」風險,微軟和電腦專家多月來一直建議客戶在不使用時把易出問題的功能關閉。 幸運的是,前述軟體缺陷不容易為一般駭客利用。微軟公司一名負責安全工作的雇員說:「要利用這些弱點,得先有高度技巧。」 微軟公司伺服器軟體的缺陷出在一種使網站站長可以更改密碼的功能。雖然這個缺陷不易為駭客利用,但仍有危險,因為這缺陷和今年四月十日微軟公司公布的另一種網路伺服器軟體弱點很有關係。 專家相信,駭客已經開始散播利用這種弱點的攻擊工具,這些工具可能很容易更新,以便駭客利用最新發現的伺服器軟體弱點發動攻擊。 據說,過去幾星期來,一個鮮為人知的華人駭客集團一直在一個網站公布這種工具,但這些工具只能攻擊微軟公司伺服器軟體的中文版。