正文内容 评论(0

俄罗斯黑客劫持Windows更新后台服务
2007-05-11 10:29:28  出处:快科技 作者:Skyangeles 编辑:Skyangeles     评论(0)点击可以复制本篇文章的标题和链接

ComputerWorld报道,著名计算机安全企业Symantec公司的研究人员近日表示,他们发现黑客正在试图利用Windows Update的传输组件来绕过防火墙,传播恶意软件。

熟悉Windows更新机制的人都知道,Background Intelligent Transfer Service(后台智能传输服务,BITS)是Windows Update使用的一项后台服务,从Windows XP开始,一直到Win 2003甚至最新的Windows Vista,都必须开启它才能完成自动更新。它的作用是提供自动调节的异步文件传输,从而使Windows Update更新的下载不影响其他网络应用。

Symantec安全响应团队研究员Elia Florio称:“这是一个非常有效的组件,可以支持HTTP并通过COM API进行编程,是Windows下载任何东西的最佳工具。但很不幸的是,这也包括恶意软件。BITS操作系统的一部分,被所有本地防火墙所信任,可以绕过它们下载任何东西。”

正是如此,它才引起了黑客们的兴趣,如果可以用Windows更新同样的方式向目标传送文件,无疑是传播木马和恶意软件的最佳方式。Symantec最早在去年年底的俄罗斯黑客论坛上发现了讨论这种入侵方式的帖子,而今年三月的一个木马程序是首个将这种思想投入实践的恶意软件。

Symantec的研究人员认为,尽管黑客在试图劫持BITS服务,但该服务本身并没有问题。他们给出的建议是:提高允许访问BITS界面的权限级别,或是将BITS的下载任务限制给特定的安全URL,比如仅限从微软网站下载等。研究人员还表示,这种劫持的尝试表现出黑客的工作正在趋向模块化,并向传统的软件开发行业学习,形成自己的开发模式。

微软目前还没有对BITS可能遭到的滥用做出任何反应。

俄罗斯黑客劫持Windows更新后台服务

 

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#快讯

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...