謹防工具包攻擊計算機系統漏洞
發(fā)表日期:2008.02.25 訪(fǎng)問(wèn)人數:883
國家計算機病毒應急處理中心24日說(shuō),近期在互聯(lián)網(wǎng)上出現了一些針對計算機系統漏洞進(jìn)行主動(dòng)攻擊的工具包和專(zhuān)用工具,計算機用戶(hù)要小心謹防。
專(zhuān)家說(shuō),工具包包括對指定計算機系統漏洞進(jìn)行掃描以及攻擊的代碼,這些代碼可以攻擊入侵沒(méi)有對操作系統漏洞進(jìn)行及時(shí)更新的計算機系統,造成計算機系統無(wú)法正常使用。
同時(shí)在互聯(lián)網(wǎng)上還出現可以主動(dòng)攻擊多個(gè)計算機系統漏洞的專(zhuān)用工具,該工具可以進(jìn)行手動(dòng)配置。一旦讓惡意攻擊者掌握并使用該工具,就可以根據自己的需要配置相應的攻擊代碼,以攻擊不同的操作系統和系統存在的漏洞,對計算機用戶(hù)操作系統的安全使用帶來(lái)威脅。
另外,軟件AdobeReader、AdobeAcrobat(都是當今比較流行的PDF文件閱讀器)中存在多個(gè)漏洞,使得惡意攻擊者可以拒絕服務(wù)或者入侵破壞計算機用戶(hù)的操作系統。如果計算機用戶(hù)訪(fǎng)問(wèn)一些嵌入特制PDF文件的Web網(wǎng)站,操作系統就會(huì )被惡意攻擊者入侵,最終導致操作系統受到病毒、木馬等惡意程序的進(jìn)一步感染破壞。
專(zhuān)家提醒:
1、微軟公司發(fā)布過(guò)的系統漏洞補丁程序一定要及時(shí)下載安裝,防止惡意攻擊者利用這些代碼和專(zhuān)用工具對操作系統進(jìn)行破壞。
2、計算機用戶(hù)對IE瀏覽器進(jìn)行必要的設置,禁止在其中自動(dòng)打開(kāi)PDF文檔。