7月19日国际报道 能够让黑客远程“放翻”运行Windows 的计算机的安全缺陷存在于多种版本的Windows 操作系统中,而不仅仅局限于Windows XP。
在上周六发布的一份安全公告中,Microsoft表示,Windows 2000、Windows XP、Windows Server 2003 都会因“远程桌面协议”(RDP)中的一个缺陷而受到拒绝服务攻击。
RDP 是一种让用户远程访问Windows 系统的协议。因为Windows 处理远程桌面请求的方式中存在一个缺陷,通过发送恶意的远程请求,黑客能够使一台PC崩溃。
Microsoft是在安全研究人员上周宣称Windows XP不安全后发表这一公告的。Microsoft在上周五证实了这一问题,并在周末发表了公告。Microsoft表示,它正在开发一款补丁软件,但目前还不知道有利用这一缺陷的攻击发生。
但SANS Institute的安全专家在上周六指出,对RDP 使用端口的扫描大幅度增加,这可能是黑客在寻找攻击目标的信号。
尽管大多数Windows 版本在发售时都缺省地关闭了RDP 服务,但在Windows XP Media Center Edition 中,缺省状态下RDP 服务是开启的。Microsoft在其公告中说,只有开启RDP 、使用RDP 服务的计算机才会受到这一缺陷影响。
使用了RDP 的服务包括Windows 2000、Windows Server 2003 中的终端服务,Windows XP中的远程桌面共享、远程助手。
Microsoft建议,在它发布补丁软件前,用户应当在防火墙上关闭TCP 端口3389,如果不是必需,关闭终端服务或远程桌面服务,或者利用IP Security或虚拟专用网络保证远程桌面连接的安全。