Windows自动更新可能下载恶意软件

2007-05-15 22:08:04

      Windows自动更新给用户提供了不少方便,但好用的东西却不一定不会被利用来做坏事。赛门铁克的研究员最近发布了一份报告,其中就警告用户,这种技术很可能会被木马等恶意软件利用来进行传播。
x5_e-Y%GE)Z#m0 计算机之家个人空间4v$@(nPg,R5IBZ
  BITS(Background Intelligent Transfer Service)是近来下载器中用到的主要技术之一,它支持HTTP下载,也可以通过COM API进行编程,来定制用户需要的功能。但糟糕的是,恶意软件们同样也知道这一点。
+qIqERX#X0
4m|6f%[6J&I0   BITS是一个系统服务,所以它是在“可靠”级别的,下载的文件能够绕过防火墙的检查——这也是木马需要的。只需要在适当的地方插入欺骗性的语句,便可以达到鱼目混珠的目的。
i#CVR!]5|){6Xg s!B0 计算机之家个人空间^ Ug,f\T3{^ _
  目前还没有方法防止这种攻击,因为逐个对BITS下载的文件进行校验是一件很难的事情。唯有希望微软以后对这个服务进行一下改进,或者提高安全级别,或者将下载服务只限定在可信任的链接之上。计算机之家个人空间Dx'R)MSpEa"[

7y&B%pt&qe5?H1h0
D&q^-UU%k F0计算机之家个人空间3Jhvp3x Q
1.jpg

TAG:

kxen发布于2007-05-24 14:29:52
不是吧.
yustill发布于2007-05-16 19:37:37
哇  怎么恶劣
我来说两句

(可选)

Open Toolbar