发现新的 Windows 无线漏洞

主要观点:安全研究员 Mark Loveless 发现新 Windows 安全漏洞,可让黑客入侵搜索无线网络加入的 PC,该漏洞上周六在 ShmooCon 被发现。Windows XP/2000 在启动过程中会自动搜索并尝试连接无线网络,若连接失败会创建本地临时连接并广播 SSID,黑客可监听广播并建立连接,用户不知情。并非所有 Windows XP 电脑有风险,MessageLabs 安全专家 Paul Wood 称 Windows XP Service Pack 2 电脑安全,未使用 Service Pack 2 的电脑可采取安装个人防火墙、不用时禁用 Wi-Fi、专门禁用对等无线功能、阻止 135、137、138 和 139 端口接受 NetBIOS 连接等措施。MessageLabs 认为因涉及工作量大,此漏洞不太可能被黑客利用,微软对此未作声明。
关键信息:新 Windows 漏洞发现地、Windows XP 搜索连接无线网络机制、黑客利用漏洞方式、Service Pack 2 安全情况、应对措施、MessageLabs 观点及微软态度。
重要细节:漏洞发现于 ShmooCon,Windows XP 启动时自动搜索连接无线网络,连接失败创建本地临时连接并广播 SSID 及相关 IP 与最后成功连接的无线网络 SSID 关联,黑客可监听广播建立连接,MessageLabs 建议未使用 Service Pack 2 的电脑采取多种防护措施,以及 MessageLabs 认为漏洞不易被利用且微软未表态。

阅读 4
0 条评论