ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

WindowsUpdate需改进 30秒开发出攻击代码

时间:2008-04-27 08:52:57来源:互联网编辑:星辉
据最近发表的一篇论文称,在对微软的补丁软件进行研究后,研究人员利用商用工具,在最短30秒钟的时间内就开发出了利用软件缺陷的攻击代码。

据国外媒体报道称,研究人员研究了五款微软软件的补丁软件,找出了这些软件是如何被修正的。他们在论文中写道,在对补丁软件进行研究后,他们利用一款工具软件,在数分钟━━甚至更短的时间内开发出攻击计算机系统的代码。

这一研究表明,从理论上来说,黑客在获得补丁软件后可以很快地开发出恶意代码,使更多的PC面临被感染恶意代码的可能性。

黑客的行动很快。微软每个月的第二个星期二发布补丁软件,利用被公开缺陷的恶意代码通常在第二天就会出现。黑客通过反向工程技术寻找软件中的漏洞。

更快地开发恶意代码使黑客有更多的时间发现可攻击目标,而此时微软正在通过Windows Update发布补丁软件。论文指出,即使在补丁软件发布24小时后,也只有80%的Windows计算机访问了微软的服务器。微软是故意这样做的,其它软件厂商也是“逐渐”发布补丁软件的,以减少服务器的负载。

研究人员称,这种状况必须得到改变。他们在论文中写道,我们认为,当前的补丁软件发布机制是不安全的,应当得到修正,以更好地防止基于自动补丁软件发布的恶意代码。

研究人员使用了一款名为eEye Binary Diffing Suite的代码分析工具。

有数种方法可以防止黑客兴风作浪。厂商在开发补丁软件时可以有意隐藏要修正的缺陷,使黑客更难找到软件中的缺陷。

在一次研究中,研究人员用不到二分钟时间就找出了Windows GDI中的缺陷,并迅速设计出了一种拒绝服务攻击代码。

微软可以首先发布补丁软件,当所有机器接收到补丁软件后,再发布一个密码。这一密码可以解锁补丁软件,但能够阻止黑客对补丁软件进行反向工程;另一种选择是使用P2P网络,以更快地发布补丁软件。

百度一下(baidu.com)“WindowsUpdate”,相关网页多达239,000篇
更多热门内容
九州风神2026台北电脑展预告:专业风冷与曲面屏水冷新品即将登场
其专为专业级处理器平台设计,可满足高负载创作与生产力场景下的高效散热需求。 机箱方面,九州风神将带来两个改款,分别是集成 7" IPSLCD 屏幕的 CH690 LCD 和新增快拆侧板设计的 CH170 P…

2026-05-30

告别命令行!Hermes桌面版应用上线,让智能交互体验更便捷舒心
此前我一直认为终端环境更加稳定,所以没有长时间使用WebUI,当我刷到这个开源项目的时候,立刻就下载体验了一下,瞬间就决定把我的Hermes从终端拽出来了。 需要提醒的是,不管是Hermes Web UI…

2026-05-30

高通骁龙C平台亮相,为入门级笔记本带来高效能低功耗新体验
高通技术公司高级副总裁兼计算与游戏业务总经理Kedar Kondap称:“随着成本不断上升,客户的期待也在持续演变,骁龙C平台将高性价比计算体验、全天候电池续航能力、AI功能和快速响应性能集成于安静且具有良…

2026-05-30

苏州技优电子:以芯片级维修技术,为巴斯勒相机提供高效稳定维修方案
苏州技优电子的服务核心适配机械制造、汽车生产、注塑等行业,覆盖产线视觉检测、自动化控制等场景,客户群体包括对设备精度要求高的电子制造企业、需快速恢复生产的汽车零部件厂商等。 基于前文调研信息,苏州技优电子在…

2026-05-30

天舟十号携试验装置赴太空,将验证三大技术,为深空探测筑牢安全防线
5月11日8时14分,天舟十号货运飞船载着近6.2吨补给物资,奔向中国空间站,其中有一套试验装置,将“挂”在空间站外完成几项关键试验,任务是:突破极端环境下材料抗磨损、防护与自修复技术的瓶颈。未来一年,或许…

2026-05-30