WMF漏洞引发用户争议

来源 :计算机世界 | 被引量 : 0次 | 上传用户:xienengxian0615
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  本报综合消息 人们对Windows Metafile/Zero-Day病毒的担心已经上升到了最高程度,甚至超过了对Sober蠕虫攻击的担心。
  由于2005年12月27日就发现了WMF漏洞,而微软计划1月10日提供修补程序,因此很多IT安全部门都被迫寻找可替代方案来保护系统,同时鼓励非微软开发商编制可用的修补程序。
  所有这些都会有损于微软的声誉。在保证自己产品的安全上,微软多年来一直遭到人们的诋毁,直到最近几年才开始好转。对于是否采用Ilfak Guifanov的Hexblog修补程序来解决WMF的漏洞问题,专家们有不同的看法。有些人认为,在微软正式的修补程序发布之前,为保护系统,这么做是必要的。但也有些人说,进行两次修补或冒险采用第三方修补程序不值得。
  Gartner副总裁John Pescatore说,第三方修补程序即使完美无缺,用户在实施修补程序的时候也还是要修改Windows环境,然后到1月10日再卸载已安装的修补程序,这样一来,就有两次犯错误的机会。Gartner建议各公司采用变通办法,确保URL-阻塞功能是最新的,所有WMF文件都被阻塞,等微软的修补程序一发布,就快速测试并实施。
  但是SANS协会的互联网风暴中心则建议,用户不要等待微软的修补程序,取消对易受影响的动态链接库或DLL(Windows 的可执行程序组件)的注册,并采用Guilfanov的修补程序。
  无论如何,人们普遍认为,WMF漏洞已成为一个主要的安全威胁。赛门铁克已经将其ThreatCon提高到了3级。
其他文献
本报综合消息 5月23日,江民科技一项关于网络密码信息安全状况的调查显示:国内39.43%的网民有过密码被盗的经历;另外,34.5%的网民没有采取任何密码保护措施,13.61%网民表示采取过密码保护措施但仍然被盗;51.89%网民表示采取过密码保护措施。就密码被盗的原因而言,59.34%的网民认为密码被盗主要是因为中了木马病毒,24.19%的网民认为是自我保护意识差被网络钓鱼,14.27%的网民认
以信息化建设填补数字鸿沟,已经成为倡导社会信息化的重要命题和依据。从长远看,两者不仅关系紧密,而且互为因果:要缩小东西部地区经济的差异化,信息化建设将是一个有力的助推器,这是国家“以信息化带动经济发展”规划的主要实现方式。反之,经济的发展也会推动区域信息化的进程。   然而,很多人在分析数字鸿沟问题、信息化推进难的问题时,只是把地区经济水平的差距作为主导原因,这显然忽略了另一个更重要的事实:即同处
港湾网络重塑历史名校    本报讯 近日,中国地质大学长城学院校园网建设工程结束,该工程由港湾网络独家承建,港湾网络为该工程提供了全系列路由、交换及安全设备的解决方案。针对地质大学长城学院的教学要求和网络流量大等特点,港湾网络为地质大学长城学院量身打造了全网万兆级解决方案。(朱泉峰)     外汇局采用Sybase提升数据管理能力    本报讯 Sybase公司近日宣布,它成功赢得了中国国家外汇管
Web2.0的价值被人们低估了,很多眼光近视的风险投资只希望通过网站自身来赢利,而没有看到网站前后台所具有的商业能力。   百度的财富神话诞生后,曾引起了互联网的再一次创业热。与此同时,出现了大量以“原创及广泛参与”为特征的Web2.0公司,因服务种类及形式不断出新,吸引了大量的风险投资。   但我们不难看出,目前,多数公司仍未确定明确的赢利模式,赢流量仍然是他们的主要任务。甚至,连得到了上千万美
女士们、先生们,大家下午好!  首先,我谨代表梅赛德斯-奔驰(中国)汽车销售有限公司以及总裁兼首席执行官麦尔斯先生,感谢计算机世界传媒集团的盛情邀请,非常荣幸有机会来参加IT两会。“中国IT财富年会”是交流创新思维、明确发展方向的高层论坛。“IT两会”一直被认为是牵引中国IT产业未来发展和市场走向,探索信息化创新和深入应用方略的关键标杆。  信息产业对世界经济、乃至人类发展的巨大影响,已经不用赘述
绿色IT一呼百应大势始成  能源紧缺、IT污染、IT对人体健康造成的损害等问题,正在严重干扰和影响着人们的生活和生存环境。也正是因为如此,一股绿色大潮已经开始向IT界席卷而来,而这股“绿色潮流”在2007年表现得尤为彻底。绿色数据中心、绿色软件、绿色服务器、绿色存储……一夜间,“千家万户绿化开”。  这股潮流的出现是有原因的。对于企业而言,“买得起设备,供不起用电”无疑成了CIO们的噩梦:企业数据
综合报道 11月28日消息,迪拜国际资本公司(Dubai International Capital,下简称DIC)已收购了索尼公司的“大量”股份。  与前不久斥资6.22亿美元,买下AMD股份的穆巴达拉发展公司归阿布扎比政府所有相似,DIC的母公司迪拜控股也是归迪拜统治者所有,这也再次表明中东投资者对技术行业的兴趣日益浓厚。  目前索尼正在把精力重新投入到核心业务上,并出售其他业务部门。10月,
今年以来,特别是最近一个时期,手机一直是舆论的焦点。  今年年初,Apple推出的iPhone手机热销,年底已被多家媒体评为年度最佳产品。11月,Google推出Android手机平台。今年以来一直有传闻,称微软、Yahoo都在开发手机。最近还有消息说,索尼计划开发基于PS游戏机的手机。媒体和舆论都在热烈地讨论这些最新的发展,人们已经预感到有些大事即将发生,大家都在关注着、期待着。显然,手机已成为
【计世网 消息】(记者 杨霞清)日前,惠普与国内酒店行业IT服务提供商鹏博士达成战略合作伙伴关系,共同推广酒店行业“数码e房”IT服务解决方案。“数码e房”是专门对酒店行业量身打造的行业专用IT服务平台,利用这个平台,入住酒店的客户只需利用设置在房间内的终端——惠普基于AMD处理器的瘦客户机HP Compaq t5730,就能轻松实现影视点播、娱乐游戏、上网冲浪、收发邮件、网络聊天、查看旅游和商务
本报讯 山东省日前表示,“十一五”期间,山东信息产业将以建设电子信息产业强省为目标,大力提高产业自主创新能力和信息技术应用能力,继续做大产业规模。山东省称,到2010年全省信息产业计划实现收入8000亿元,其中电子信息产业实现销售收入7000亿元,年均增长20%,信息服务业收入1000亿元;实现工业增加值1200亿元,年均增长20%;利税360亿元,年均增长20%;出口交货值1100亿元,年均增长