7月19日消息微软windows操作系统中存在的一处安全漏洞可令黑客远程瘫痪用户的电脑,不仅windowsxp操作系统中,好几个版本的windows中都存在这种漏洞。
微软在周六发布的一份警告中说,由于远程桌面协议(remotedesktopprotocol,简称rdp)中存在的一个漏洞,致使windows 2000、windows xp和windowsserver2003可能遭受拒绝服务式攻击。
rdp是一个允许远程接入windows系统的一个协议。微软称,利用windows处理远程桌面请求方式存在的一个漏洞,攻击者通过发送一个远程特殊请求便有可能瘫痪用户的电脑。
上周五微软公司的一位发言人证实“微软已获知此事,并正在加紧时间开发针对该漏洞的安全补丁”。
该发言人还称,“目前我所担心的由于安全漏洞已公开,在补丁发布之前,用户可能因此面临着潜在的危险。”
微软在它发布的警告中称,只有那些使用了要求rdp处于打开状态的服务的计算机才有受到攻击的潜在威胁。这些服务包括windows2000和windowsserver 2003中的终端服务(terminal services)和windowsxp中的远程桌面共享(remotedesktop sharing )及远程帮助(remote assistance)服务。
在发布补丁之前,微软建议用户在防火墙中阻止接入tcp端口3389(rdp使用的一个端口)、若不需要就关闭终端服务或远程桌面服务,也可以使用网络协议保障(internetprotocolsecurity)或一个虚拟私有网络连接来为远程桌面连接提供安全保护。