咨询热线:020-82529709 82528217
 
企业自助建网 企业推广 知识库
 公司动态
 签约新闻
 市场动态
 行业新闻
 标准型
 实用型
 专业型
 集团型
         more

 标准型
 实用型
 专业型
 行业型
         more
 专业型
 行业型
 合作型
 综合型
         more
 在线试用申请
 客户服务
 专家在线咨询
 网上培训服务
 培训支持
 远程在线维护
 
 
首页>>新闻中心>>市场动态>>正文

 

Windows存“后门”遭否认 WMF漏洞非故意
 
 
日期:2006-1-18 11:30:53     来源
北京时间1月18日消息,据国外媒体报道,微软已经否认Windows Metafile(WMF)漏洞实际上是一个“后门”。此前有消息称,WMF是微软开发人员故意留下的一个后门,目的是秘密访问
用户的计算机。

  曾创办ShieldsUp网站的安全研究员史蒂夫-吉布森(Steve Gibson)上周在自己的播客中提出了这一指控。吉布森并没有提供任何证据,他认为除非直接分析Windows操作系统的源代码,否则他的观点不可能得到证明,当然也不能证伪。他说:“WMF并不是一个错误,也不是漏洞。实际上,它是某人故意留在Windows中的后门。”

  吉布森猜测,WMF有可能是微软制造的后门,目的是在任意时刻向用户计算机添加代码。他说:“例如,因为某种原因,微软可能需要访问该公司网站的用户执行特定的代码。事实上,微软完全有能力这样做,即使用户禁用了ActiveX,提高了安全等级,或是开启了防火墙也没有用,因为WMF使微软具备了这一权限。”

  上周五,微软程序经理史蒂芬-特罗斯(Stephen Toulouse)在微软安全响应中心博客中否认了这一指控。他详细解释了这一“SetAbortProc”功能的漏洞,称WMF仅仅是一个不经意的漏洞,而不是经过精心设计的代码。他说:“有人怀疑,如果用户在元文件记录中使用了大小不正确的值,就可能诱发WMF漏洞,而这一漏洞是某人故意留下的后门。事实上,这种说法从两方面来说都是错误的,因为大小正确或不正确的值都可能引发这一漏洞。”

  特罗斯同时表示,当初开发人员并没有考虑到黑客可能利用恶意图片文件发动攻击,这是出现WMF漏洞的主要原因。大多数安全专家都不支持吉布森的“后门”理论,反间谍软件厂商Webroot的研究员理查德-史蒂宁(Richard Stiennon)表示:“Windows操作系统中存在着很多陈旧的代码,看来吉布森是被过去的安全悲剧吓怕了。”

     
广州唐易网络信息技术有限公司 电话:020-82529709、82528217
   

唐易协同办公系统(tangease office automatization / assistance),充分利用互联网技术由人--互联网---人组成以达到工作效率得到空前的提高的集合。通过引进一套有效的协同办公系统可以使工作效率大大提高,从而给企业带来全面效率的提升。通过Intrenet 对企业网络系统信息的共享和访问,满足企业进行远程项目合作和远程办公的工作需要。
协同办公A型:¥5000 (用户25人以下)   协同办公B型:¥10000 (用户50人以下)
协同办公C型:¥15000(用户80人以下)   协同办公D型:¥20000 (用户120人以下)

 
相关新闻:

 
  公司简介   旗下网站   法律声明   保护隐私   联系方法   意见反馈   人才招聘
  粤ICP备06038328号