简体版  |  繁体版   推荐信息: 阅读排行 | 滚动 | 微软SOA高峰会 | 中型企业创新社区 | 随心所欲发新闻

Gartner公司严正质疑微软所采取的安全措施

出处:ChinaByte 作者: 2004-02-17 09:08 评论
字体大小: | |
市场研究公司Gartner上周末发表的一份报告中对微软在排除其操作系统中存在的严重漏洞时的所作所为提出了严正质疑。

  ChinaByte 2月17日消息 市场研究公司Gartner上周末发表的一份报告中对微软在排除其操作系统中存在的严重漏洞时的所作所为提出了严正质疑。微软向公众公布漏洞及修正补丁是引发Gartner公司提出质疑的主要缘由。

  最近发现的严重漏洞几乎危及当前Windows操作系统的所有版本。大多安全专家都认为,如果系统得不到及时修补,将面临被黑客攻击和病毒邮件感染的极大风险。

  市场调查公司Gartner的研究主管,即报告的起草者之一John Pescatore说,“这听起来似乎是另一个Blaster的回归”。2003年8月,Blaster对系统管理员实施了攻击,但Pescatore警告说,微软的这一漏洞要比上一个袭击更加严重。微软的ASN.1缺陷导致攻击者可以通过80端口或接入互联网的其它通讯端口进入。

  Pescatore说,微软的视窗服务器2003已经运行了整整一年,他希望微软内部能够进一步提高安全水平,避免类似漏洞再一次出现。他还表示,微软的所有漏洞都是由外部的安全研究人员发现,而不是微软本身,这是非常令人担忧的。

  Eeye Digital安全公司早在去年7月份就向微软通报了操作系统ASN.1漏洞;同样MS Blaster的攻击最初也是由LSD研究组织首先发现的。
  Pescatore说,ASN.1漏洞几乎存在于视窗2003服务器版之前的所有微软微软操作系统,包括Windows NT和2000等。“在Windows 2003服务器上发现以前的蠕虫病毒的确让人担心,这说明微软根本就没有对这些漏洞进行过检查。”

  Gartner此前本来建议微软暂时不要发行2003服务器版,直到下半年适当的时候再发行,但公司上周发布的报告暗示可能要改变原来的建议。
  报告说,“我们必须采取谨慎态度评估微软没有尽到检查其操作系统漏洞的义务。”“公司用户在决定购买任何一款微软操作系统时都要考虑到不断修补它所花去的成本。”

  以下是市场调查公司Gartner对公司用户的建议:

  *在所有PC或服务器上安装微软修补包

  *发现漏洞之后要急时补上

  *适时注册企业防火墙

  *在所有PC上安装防火墙或防止入侵软件

  微软在发给信息周刊的邮件中写道,不能期望微软在一夜之间完善其安全性能,但它也的确认为Window 2003服务器在各方面的性能都得到了提高。(完)

相关文章
  • 本文关键字:
  • 频道最新更新
    点击排行
    推荐专题
    更多
    思科
  • 打开网络创新之门
  • 思科公司于北京嘉里中心饭店成功举办了主题为“创新网络,绿色引擎”的思科创新日暨思科新品发布会。
  • 论坛热贴
    更多
    博客精选
    更多
    视频推荐
    更多
  • 杜青松:对IT人员要求别具一格
  • 在对杜青松的采访中,他透露出目前在中粮包装有限公司信息化建设的工作中的一个难点——IT人力资源短缺。
  • TMG

    Copyright (C) 1999-2008 Chinabyte.com, All Rights Reserved 版权所有 天极网络

    渝ICP证B2-20030003号 商务联系、网站内容、合作建议:010-82657868

    版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i

    经营性网站备案信息 网警备案 中国网站排名