windows操作系统的漏洞.ppt
《windows操作系统的漏洞.ppt》由会员分享,可在线阅读,更多相关《windows操作系统的漏洞.ppt(16页珍藏版)》请在三一办公上搜索。
1、Windows 操作系统安全漏洞,一、Windiws系统的漏洞产生原因1、人为因素2、客观因素3、硬件因素,二、Windows系统中的安全隐患1、代码庞大复杂,代码重用现象严重2、盲目追求易用性和兼容性3、Unicode的支持4、扩展名欺骗5、无法辨别“”和“/”6、UNC路径支持7、设备文件名问题,8、注册表庞大而复杂9、WSH:内嵌于 Windows 操作系统中的脚本语言工作环境 10、系统权限分配繁冗11、默认兼容lanman验证12、设计失误Windows系统中的bug,Windows XP操作系统安全漏洞,1、UPnP服务漏洞 UPnp眼下算是比较先进的技术,已经包含在Windows
2、XP中,这本是件好事,但却惹出了麻烦,因为UPnp会带来一些安全漏洞。黑客利用这类漏洞可以取得其他PC的完全控制权,或者发动DOS攻击。如果他知道某一PC的IP地址,就可以通过互联网控制该PC,甚至在同一网络中,即使不知道PC的IP地址,也能够控制该PC。具体来讲,UPnP服务可以导致以下两个安全漏洞:,Windows XP操作系统安全漏洞,1)缓冲溢出漏洞 UPnP存在缓冲区溢出问题。当处理NOTIFY命令中的Location字段时,如果IP地址、端口和文件名部分超长,就会发生缓冲区溢出。该安全漏洞是eEye数字安全公司发现并通知微软的,这是Windows有史以来最严重的缓冲溢出漏洞。由于U
3、PnP服务运行在系统的上下文,因此利用该漏洞,黑客可以进行Dos攻击,水平高的黑客甚至可以一举控制他人的电脑,接管用户的计算机,查阅或删除文件。更为严重的是服务器程序监听广播和多播接口,这样攻击者即可同时攻击多个机器而不需要知道单个主机的IP地址。安全对策:由于WindowsXP打开了UPnP(通用即插即用)功能,因此所有WinXP用户都应该立即安装该补丁;而WinME的用户,只有在运行了UPnP的情况下才需要该补丁,因为WindowsME的UPnP功能在安装时是关闭的;至于Win98,由于其中并没有UPnP,只有当用户自己安装了UPnP的情况下,才需要使用该补丁。你可以从微软的网站下载该补丁
4、程序。,Windows XP操作系统安全漏洞,(2)UDP和UDP欺骗攻击运行了UPnP服务的系统也很容易,只要向该系统的1900端口发送一个UDP包,其中“LOCATION”域的地址指向另一个系统的Chargen端口,就可能使系统进入一个无限的连接循环,由此会导致系统CPU被100占用,无法提供正常服务。另外,攻击者只要向某个拥有众多XP主机的网络发送一个伪造的UDP报文,也可能会强迫这些XP主机对指定主机进行攻击。安全对策:单击XP的控制面板管理工具服务,禁用SSDP Discovery Service服务和Upnp服务。如果你不想关闭UPnP服务堵住此类安全漏洞,可以到微软的网站下载安装
5、对应的补丁;或者设置防火墙,禁止网络外部数据包对1900端口的连接。,Windows XP操作系统安全漏洞,2、升级程序漏洞如将Windows XP升级至Windows XP Pro,IE 6.0即会重新安装,以前的补丁程序将被全部清除。解释 Windows XP的升级程序不仅会删除IE的补丁文件,还会导致微软的升级服务器无法正确识别IE是否存在缺陷,即Windows XP Pro系统存在两个潜在威胁,如下所述:(1)某些网页或HTML邮件的脚本可自动调用Windows的程序。(2)可通过IE漏洞窥视用户的计算机文件。对策 如IE浏览器未下载升级补丁可至微软网站下载最新补丁程序。,Window
6、s XP操作系统安全漏洞,3、帮助和支持中心漏洞 漏洞描述:删除用户系统的文件。帮助和支持中心提供集成工具,用户通过该工具获取针对各种主题的帮助和支持。在目前版本的 Windows XP 帮助和支持中心存在漏洞,该漏洞使攻击者可跳过特殊的网页(在打开该网页时,调用错误的函数,并将存在的文件或文件夹的名字作为参数传送)来使上传文件或文件夹的操作失败,随后该网页可在网站上公布,以攻击访问该网站的用户或被作为 邮件传播来攻击。该漏洞除使攻击者可删除文件外,不会赋予其他权利,攻击者既无法获取系统管理员的权限,也无法读取或修改文件。对策 安装 Windows XP的Service pack 1。,Win
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- windows 操作系统 漏洞
链接地址:https://www.31ppt.com/p-4096218.html