據最近發表的一篇論文稱,在對微軟的補丁軟件進行研究后,研究人員利用商用工具,在最短30秒鐘的時間內就開發出了利用軟件缺陷的攻擊代碼。
據國外媒體報道稱,研究人員研究了五款微軟軟件的補丁軟件,找出了這些軟件是如何被修正的。他們在論文中寫道,在對補丁軟件進行研究后,他們利用一款工具軟件,在數分鐘━━甚至更短的時間內開發出攻擊計算機系統的代碼。
這一研究表明,從理論上來說,黑客在獲得補丁軟件后可以很快地開發出惡意代碼,使更多的PC面臨被感染惡意代碼的可能性。
黑客的行動很快。微軟每個月的第二個星期二發布補丁軟件,利用被公開缺陷的惡意代碼通常在第二天就會出現。黑客通過反向工程技術尋找軟件中的漏洞。
更快地開發惡意代碼使黑客有更多的時間發現可攻擊目標,而此時微軟正在通過Windows Update發布補丁軟件。論文指出,即使在補丁軟件發布24小時后,也只有80%的Windows計算機訪問了微軟的服務器。微軟是故意這樣做的,其它軟件廠商也是“逐漸”發布補丁軟件的,以減少服務器的負載。
研究人員稱,這種狀況必須得到改變。他們在論文中寫道,我們認為,當前的補丁軟件發布機制是不安全的,應當得到修正,以更好地防止基于自動補丁軟件發布的惡意代碼。
研究人員使用了一款名為eEye Binary Diffing Suite的代碼分析工具。
有數種方法可以防止黑客興風作浪。廠商在開發補丁軟件時可以有意隱藏要修正的缺陷,使黑客更難找到軟件中的缺陷。
在一次研究中,研究人員用不到二分鐘時間就找出了Windows GDI中的缺陷,并迅速設計出了一種拒絕服務攻擊代碼。
微軟可以首先發布補丁軟件,當所有機器接收到補丁軟件后,再發布一個密碼。這一密碼可以解鎖補丁軟件,但能夠阻止黑客對補丁軟件進行反向工程;另一種選擇是使用P2P網絡,以更快地發布補丁軟件。
百度一下(baidu.com)“WindowsUpdate”,相關網頁多達239,000篇
WindowsUpdate需改進 30秒開發出攻擊代碼

網友整理
注冊時間:
網站:5 個 小程序:0 個 文章:12 篇
-
51998
網站
- 12
小程序
-
1030137
文章
-
747
會員
熱門網站
- 各百科-專業百科問答知識名網站 m.geelcn.com
- 免費軟件,綠色軟件園,手機軟件下載,熱門游戲下載中心-中當網 m.deelcn.com
- 魔扣科技 www.ylptlb.cn
- 體育新聞_國際體育資訊_全球體育賽事-中名網 www.feelcn.com/tiyu/tiyuxinwen/
- 食品安全_健康飲食_舌尖上的安全-中名網 www.feelcn.com/shenghuo/shipinanquan/
- 中合網 www.heelcn.com
- 中當網 www.deelcn.com
- 魔扣網站維護代運營 www.ylptlb.cn/tg
- 中合網-健康養生知識科普名站 m.heelcn.com
- 各百科 www.geelcn.com
最新入駐小程序
熱門文章
- 民以食為天 離線人臉識別助力打造智慧食堂 08-20
- 青桔單車發布3款新車 已進入150個城市 08-13
- 民間大神用Win7毛玻璃UI風格改造Win10:情懷滿滿 08-06
- 網站標題是否可以修改?怎么改不影響網站權重? 11-19
- 關于網站標題和正文的匹配度分析 09-29
- 從滾石、華納到環球,三個關鍵詞讀懂網易云為何成版權方最愛 08-12
- 天眼被注冊為煙草商標,中國控煙協會要求嚴查 08-13
- 深圳實現5G獨立組網全覆蓋 已累計建設5G基站超4.6萬個 08-17
- 滴滴App內嵌買車服務 已在十余城上線 08-06
- 關鍵詞的密度要結合頁面版式來調整 11-28