浅谈漏洞对计算机系统的影响_第1页
浅谈漏洞对计算机系统的影响_第2页
浅谈漏洞对计算机系统的影响_第3页
浅谈漏洞对计算机系统的影响_第4页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、    浅谈漏洞对计算机系统的影响    张传博摘要 计算机系统的安全稳定是一切工作的前提,计算机系统安全威胁最大的就是计算机系统存在的漏洞。绝大部分黑客攻击事件都是利用计算机未修补的系统漏洞与错误的系统设定而引起的,当黑客探测到系统漏洞后,随之而来的是病毒传播,信息泄露,速度缓慢,乃至整个计算机系统瘫痪崩溃。关键词 漏洞安全攻击计算机系统控制网络在科技飞速发展信息大爆炸的今天,计算机作为方便快捷的工具在现实中的各个领域被广泛的应用。对计算机系统安全威胁最大的就是漏洞。漏洞是硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在未授

2、权的情况下访问或破坏系统。漏洞会影响到很大范围的软、硬件设备,包括系统本身及支撑软件,网络用户和服务器软件,网络路由器和安全防火墙等。计算机系统软件由应用系统软件和操作系统软件组成,因此系统漏洞也就包括应用系统软件漏洞和系统软件漏洞。本文分别分析说明这两种漏洞对计算机系统的影响以及解决漏洞问题的简单方法。一、系统软件漏洞对计算机系统的影响(1)帮助和支持中心漏洞:此漏洞可以刪除用户系统的文件。帮助和支持中心提供集成工具,用户通过该工具获取针对各种主题的帮助和支持。在目前版本的windows xp帮助和支持中心存在漏洞,该漏洞使攻击者可跳过特殊的网页(在打开该网页时,调用错误的函数,并将存在的文

3、件或文件夹的名字作为参数传送)来使上传文件或文件夹的操作失败,随后该网页可在网站上公布,以攻击访问该网站的用户或被作为邮件传播来攻击。该漏洞除使攻击者可删除文件外,不会赋予其他权利,攻击者既无法获取系统管理员的权限,也无法读取或修改文件。(2)upnp服务漏洞。upnp(通用即插即用协议,全称universal plug and play),是一种允许主机定位和使用局域网上设备的服务,它可以利用ip协议使计算机、扫描仪、打印机、数码相机等设备能互相自动搜寻以便进行通讯,网络设备利用upnp,可以查找出连接于同一网络中的其它设备,这就如同即插即用程序那样,安装了新硬件后pc即可自动找到硬件。up

4、np眼下算是比较先进的技术,已经包含在windows xp中,这本是件好事,但却惹出了麻烦,因为upnp会带来一些安全漏洞。黑客利用这类漏洞可以取得其他pc的完全控制权,或者发动dos攻击。如果他知道某一pc的ip地址,就可以通过互联网控制该pc,甚至在同一网络中,即使不知道pc的ip地址,也能够控制该pc。具体来讲,upnp服务可以导致以下两个安全漏洞: 缓冲溢出漏洞 和udp和udp欺骗。(3)rdp信息泄露并拒绝服务漏洞。windows操作系统通过rdp(remote data protocol)为客户端提供远程终端会话。rdp将终端会话的相关硬件信息传送至远程客户端,其漏洞如下所述:与

5、某些rdp版本的会话加密实现有关的漏洞。所有rdp实现均允许对rdp会话中的数据进行加密,然而在windows 2000和windows xp版本中,纯文本会话数据的校验在发送前并未经过加密,窃听并记录rdp会话的攻击者可对该校验密码分析攻击并覆盖该会话传输。与windwos xp中的rdp实现对某些不正确的数据包处理方法有关的漏洞。当接收这些数据包时,远程桌面服务将会失效,同时也会导致操作系统失效。攻击者只需向一个已受影响的系统发送这类数据包时,并不需经过系统验证。(4)vm漏洞。此漏洞可能造成信息泄露,并执行攻击者的代码。攻击者可通过向jdbc类传送无效的参数使宿主应用程序崩溃,攻击者需在

6、网站上拥有恶意的applet并引诱用户访问该站点。恶意用户可在用户机器上安装任意dll,并执行任意的本机代码,潜在地破坏或读取内存数据。(5)帐号快速切换漏洞。windows操作系统快速帐号切换功能存在问题,可被造成帐号锁定,使所有非管理员帐号均无法登录。windows操作系统设计了帐号快速切换功能,使用户可快速地在不同的帐号间切换,但其设计存在问题,可被用于造成帐号锁定,使所有非管理员帐号均无法登录。配合帐号锁定功能,用户可利用帐号快速切换功能,快速重试登录另一个用户名,系统则会认为判别为暴力破解,从而导致非管理员帐号锁定。 二、应用软件漏洞对计算机系统的影响计算机上的应用软件,如micro

7、soft office办公软件,windows media player,adobe flash,acrobat,瑞星和金山杀毒软件等等,这些应用软件上也都存在着漏洞。 (1) microsoft word智能标签无效长度处理内存破坏漏洞。word没有正确地处理文档中的无效智能标签长度值,如果用户打开了带有畸形记录值的特制word文件,就可能触发内存破坏。利用此漏洞的攻击者可以完全控制受影响的系统。攻击者可安装程序;查看、更改或删除数据或者创建拥有完全用户权限的新帐户。(2) microsoft excel 格式错误的 selection 记录漏洞excel 中存在一个远程执行代码漏洞,该漏洞

8、是由格式错误的selection 记录造成的。 通过构建特制的 excel 文件来利用此漏洞能允许攻击者远程执行代码。如果用户使用管理用户权限登录,攻击者便可完全控制受影响的系统。 攻击者可安装程序;查看、更改或删除数据;或创建拥有完全用户权限的新帐户。被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响小。(3)windows media player漏洞:攻击者可以通过windows media player漏洞在用户系统上运行代码的方法。当用户选择播放一个特定的媒体文件,接着又浏览一个特定的网页后,攻击者就可利用该漏洞运行脚本。(4)安全软件漏洞。安全软件在防护计算机系统免遭病毒侵害的同时,由于软件自身不可避免的缺陷同样他自身也有漏洞存在。如果杀毒软件被病毒控制,将会对计算机系统的安全产生重大的威胁。总之,在互联网信息发达的年代,每一台运行的计算机背后总有计

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论