1. 首页 > 经验  > 正文

Windows系统漏洞

Windows系统漏洞是指windows作业系统本身所存在的技术缺陷。系统漏洞往往会被病毒利用侵入并攻击用户计算机。Windows作业系统供应商将定期对已知的系统漏洞发布补丁程式,用户只要定期下载安装补丁程式,可以保证计算机不会轻易被病毒入侵。

基本介绍

中文:Windows系统漏洞定义:作业系统本身所存在的技术缺陷解决方法:发布补丁程式危害:系统漏洞往往会被病毒利用侵入

来由

系统漏洞这里是特指Windows作业系统在逻辑设计上的缺陷或在编写时产生的错误,这个缺陷或错误可以被不法者或者电脑黑客利用,通过植入木马、病毒等方式来攻击或控制整个电脑,从而窃取电脑中的重要资料和信息,甚至破坏系统。

影响範围

漏洞会影响到的範围很大包括系统本身及其支撑软体,网路客户和伺服器软体,网路路由器和安全防火墙等。换而言之,在这些不同的软硬体设备中都可能存在不同的安全漏洞问题。在不同种类的软、硬体设备,同种设备的不同版本之间,由不同设备构成的不同系统之间,以及同种系统在不同的设定条件下,都会存在各自不同的安全漏洞问题。

漏洞问题与时间紧密相关

windows系统漏洞问题是与时间紧密相关的。一个windows系统从发布的那一天起,随着用户的深入使用,系统中存在的漏洞会被不断暴露出来,这些早先被发现的漏洞也会不断被系统供应商:微软公司发布的补丁软体修补,或在以后发布的新版系统中得以纠正而在新版系统纠正了旧版本中具有漏洞的同时,也会引入一些新的漏洞和错误。例如目前比较流行的是ani滑鼠漏洞,他是由于利用了Windows系统对滑鼠图示处理的缺陷,木马作者製造畸形图示档案从而溢出,木马就可以在用户毫不知情的情况执行恶意代码
因而随着时间的推移,旧的系统漏洞会不断消失,新的系统漏洞会不断出现。系统漏洞问题也会长期存在。

Windows 7曝严重漏洞

许多Windows 7的测试者都遇到了一个软体瑕疵。当测试者设法启动Windows Update更新程式或者使用微软的MSI安装程式安装软体的时候,这个软体瑕疵就会引起系统崩溃。不过,有一些测试者创建的一些绕过这个瑕疵的方法似乎解决了这个问题。
一位名叫Chris Holmes的测试者在部落格中称,许多用户在启动Windows Update更新程式或者使用微软的MSI安装程式安装软体的时候,都遇到了随机产生的IE浏览器和msiexec.exe崩溃的问题。这个问题非常严重,以至于一些用户甚至要进行格式化,因为只有格式化才能使系统恢复
微软观察家Mary-Jo Foley今天在其部落格中表示,众多Windows 7测试者近日发现Windows 7的一个漏洞,当他们使用微软的MSI安装程式启动Windows更新或安装任何软体时,发现系统将发生崩溃。不过众多测试者已经找到修复该问题的办法
测试者Chris Holmes在部落格中写到,当使用一个基于MSI的安装包时,许多用户发现explorer.exe和msiexec.exe都有可能出现问题。该漏洞有时候使用户不得不重新格式化硬碟后重新安装系统。
导致该漏洞的原因是,在微软客户体验改善计画(Customer Experience Improvement Program)有一个SQM客户端。如果系统注册表中的MachineThrottling被启用,任何调用ntdll.dll中的WinSqmStartSession的进程将会出现崩溃。
据Holme部落格文章表示,很多测试者已经被该漏洞影响,却至今仍然不知道原因何在。
Holme在部落格中提供了几个针对该问题的解决办法,微软目前尚未对此问题提出官方评论和解决方案
1、在Windows注册表中找到HKLMSoftwareMicrosoftSQMClientWindowsDisabledSessions,删除除了默认值之外的字元串值,或者在同一节点下将MachineThrottling修改为_MachineThrottling。

Windows系统漏洞

2、关闭微软客户体验改善计画,操作步骤是在本地组策略编辑器中找到Computer Configuration->Administrative Templates->System->Internet Communication Management->Internet Communication settings。

Windows系统漏洞

如果你是一个Windows 7 Beta测试者,别忘了使用其新的传送反馈工具向微软报告所有漏洞。

本文由'是你的翠翠呀'发布,不代表演示站立场,转载/删除联系作者,如需删除请-> 关于侵权处理说明