|

- 帖子
- 622
- 积分
- 817
- 注册时间
- 2006-9-20
|
中国IT实验室05月11日 据中关村在线消息:据译自computerworld的消息,微软Windows下载更新的重要后台程序最近被黑客攻破。
赛门铁克研究人员声称,他们发现来自俄罗斯的黑客“非常聪明”并成功地劫持了微软Update服务器,可以自由控制用户下载更新的内容。被劫持的下载更新服务器属于是被“完全操控”,系统安全机制和防火墙都没有发现这一入侵行为。这也就是说,黑客可以非常轻松地把任何程序上传到服务器中,以提供给仍然被“蒙在鼓里”的用户下载。

图 “虽然他们目前并没有将恶意代码写入(下载更新服务器),但是用户仍然要要提高警觉。”赛门铁克研究人员同时也表示。
据了解,目前还不知道被劫持的服务器与微软哪些操作系统的下载更新服务器有关,Windows vista的更新服务器是否也被劫持,目前尚不知晓。 |
|