中华网通行证
用户名 密码
中华网科技
科技动态 硬件广场 下载基地 网络教室 科学博览 移动时代 网吧之家 桌面壁纸 科技商情  

蠕虫病毒横行天下 补丁程序是否灵丹妙药
赵峰   2001-11-30 13:10:25

  
   【赛迪网讯】在过去几周,有好几种新蠕虫病毒都利用IE浏览器中存在的一个安全漏洞,对全球范围内的电脑发起了攻击。这个安全漏洞可以使蠕虫病毒的代码在一些电脑上自动执行。

   这些新蠕虫病毒的传播方式和以前有很大的不同,它们不再需要用户在Outlook中打开被感染的电子邮件,然后点击附带的文件来执行病毒程序。相反,这些新蠕虫病毒利用了IE 5.01和5.5浏览器中存在的一个安全漏洞——"不正确的MIME标题可导致IE执行电子邮件附件",使病毒代码在到达用户的电脑后自动执行,根本就不需要用户点击附件。更令人感到可怕的是,微软在今年早些时候已经对这个安全漏洞进行了修补!

   "不正确的MIME"这个安全漏洞在病毒编写者当中非常热门。该安全漏洞影响特定的多用途互联网邮件扩展名(MIME)类型。例如,如果某人发来了一封视频电子邮件,一个播放程序将被打开来显示视频内容。在这种情况下,如果这个人发来的是某些类型的可执行文件,它们也将被自动打开,哪怕其中包含了带有恶意的代码。

   值得庆幸的是,微软早在2001年3月29日就已经发布了针对"不正确的MIME"安全漏洞的补丁程序——MS01-020。但是,绝大多数IE浏览器用户一直到了今年9月份Nimda蠕虫病毒大规模爆发之际,才知道微软已经发布了这个补丁程序。而这个可以防止Nimda的补丁程序,同样也可以被用来对付最近出现的这些新蠕虫病毒。那么,为什么许多人仍然没有对他们的电脑系统进行修补呢?答案相当复杂,就象微软提供的解决方案一样复杂。

   IE浏览器补丁程序的发布程序一向非常混乱,病毒编写者们显然都对这一点相当清楚。微软提供的修补IE浏览器安全漏洞的方式几乎都存在缺陷,而所提供的补丁程序究竟应该如何安装也相当令人困惑。例如,如果你使用的是4.0或更老版本的IE浏览器,那就无需安装补丁程序。如果你使用的是5.01版本的IE浏览器,就应该下载MS01-020补丁程序。不过,如果你已经安装了用于5.01版本IE浏览器的Service Pack 2补丁程序包,那你就无需安装MS01-020补丁程序。如果你使用的是5.5版本的IE浏览器,则应该下载MS01-020补丁程序。

   等到你终于搞清楚自己是否应该安装MS01-020补丁程序之后,你将会发现:微软网站上的MS01-020补丁程序已经被MS01-027补丁程序所取代。实际上,你应该下载的是MS01-027补丁程序,但是,没有一家反病毒网站表示可以忽略MS01-020补丁程序,直接安装MS01-027补丁程序。也许如果微软今后在发布补丁程序时更有条理一些,并和反病毒软件开发商们进行更密切的合作,那么用户遇到的麻烦将会少许多。

赛迪网


相关报道
 
更多本栏目内容
11名华人科学家致信政府 质疑“大科学”项目 (2004-08-10 10:05:47)
上市前怕遭专利官司 Google忍痛割股给Yahoo (2004-08-10 09:41:48)
面对微软SP2补丁包 IBM警告用户不要安装 (2004-08-10 09:48:25)
英语是印度在IT外包市场战胜中国的法宝 (2004-08-10 09:59:52)
Google曝IPO幕后细节 额外有2.6亿股待出售 (2004-08-08 11:48:07)
电脑不要保持待机状态 每小时消耗电量惊人 (2004-08-10 14:01:38)
软件商加强反盗版意识 反盗市场前景广阔 (2004-08-09 17:44:35)
双模小灵通北京偷卖? 信产部声言决不放行 (2004-08-10 09:31:45)
观察:Wintel衰亡史 微软和英特尔陷入泥潭 (2004-08-10 10:37:12)




本站检索


中华网推荐

·国家级治脑病新药思维源
·中藏药治疗脑病新突破
·治类风湿,强直性脊柱炎
·养肾·痛风·长寿
·肝病泌尿脑萎缩新药介绍
·强直性脊柱炎康复乐园
·让中医辩证不孕不育
·国医治股骨头坏死一绝
·乙肝为何久治不愈?
·二千元垄断批发做老板
·中医中药专治前列腺
·治牛皮癣白癜风已成现实
·专治痛风病的白衣天使
·不孕不育的杏林奇葩
·专卖店零售管理系统




   

科技频道主编信箱