註冊 | 登入 | RSS Feeds
ZDNet | Taiwan.CNET.com |

廣告:
遠端桌面瑕疵危及多版本Windows
4則回應
    
CNET新聞專區:綜合外電 2005/07/19 13:05:29

一項Windows的安全漏洞可讓駭客從遠端危害許多版本的Windows電腦。

微軟周六發佈公告指出,遠端桌面協定(Remote Desktop Protocol, RDP)的一項瑕疵,將使Windows 2000、Windows XP與Windows Server 2003都可能遭到阻斷服務(DoS, denial of service)攻擊。

RDP是一種Windows遠端存取協定。Windows處理遠端桌面呼叫過程中的瑕疵可讓駭客寄送格式錯誤(malform)的遠端呼叫,藉此使PC當掉。

微軟在安全研究員上周發現Windows XP的漏洞問題後而於周五證實並發出公告。

微軟表示修補程式還在加緊完成中,但指出還沒有發現任何利用該項弱點的攻擊行為。但上周六The SANS Institute的安全專家已發現針對RDP使用之傳輸埠的掃瞄活動有增加趨勢。這可能是駭客蠢蠢欲動的跡象之一。

大部分的Windows電腦出貨時RDP服務是預設關閉的,但搭載Windows XP Media Center Edition的Remote Desktop卻是開啟RDP的。微軟表示只有RDP開啟的電腦才會遭受攻擊。

用到RDP的服務包括Windows 2000與Windows Server 2003的終端服務(Terminal Service),以及Windows XP中的遠端桌面共享及遠端協助(Remote Sharing and Remote Assistance)。

在修補程式推出之前,微軟建議使用者關閉防火牆上的TCP port 3389(RDP所使用的傳輸埠),沒有必要不要打開終端服務及遠端桌面服務,或強化使用網際網路安全協定 (Internet Protocol Security)或VPN的遠端桌面連線。(鍾翠玲)

加入我的圖書館 訂閱關鍵字
加入網路書籤> 加入funP | 加入Google書籤 | 加入Yahoo!奇摩分享書籤 | 加入twitter | 加入facebook | 加入plurk |
友善列印 | 轉寄朋友



  • 4.XD 2 於 2005/07/25 17:02 回應
    電腦丟掉 應該會最好
    把電腦丟了 啥都不用擔心啦
    不用用 暈倒系統 不用怕駭客 病毒啦
  • 3.jeffrey 於 2005/07/20 11:59 回應
    微軟以為主機都放在你家嗎?
    主機可是都在遙遠的機房中!!阿不就要在未完成修補
    patch以前都要先關閉主機!?等patch完成時再打電話請
    機房人員開機!?這個玩笑可是開大了....1個機房人員可
    是負責上百台的server.....阿不就要接上好幾百通的電
    話..........
  • 2.XD 於 2005/07/19 18:02 回應
    把網路線拔掉,應該會更好
    關埠的建議,不如改為把網路線拔掉,應該會更好

    暈倒系統,果然厲害啦
  • 1.Scottie 於 2005/07/19 16:33 回應
    關閉3389,這是哪門子的建議....
    明明知道很多人用rdp來作遠端管理,竟然還建議關掉rdp。我看乾脆把windows 關掉比較快,什麼攻擊也沒有。


留下你的意見
會員 * 帳號:
* 密碼:
  1. 欄位可選填,若全不填,則顯示為「匿名」。
  2. 不支援html語法
非會員 姓名:
E-Mail:
Blog:
  重新載入驗證碼
* 驗證碼: 記住我




Sponsored

逆轉現況,投資未來

【系列報導三】
Sponsored

"新"效率 決勝力

廣告
廣告