据国外媒体报道,周三,赛门铁克指出,由于微软并未针对Windows 2000用户提供最新的Windows媒体服务补丁,在线攻击者已经扫描
互联网并对运行Windows 2000的计算机展开攻击。
周一,赛门铁克首次爆出了Windows 2000的
漏洞攻击,并指此次的攻击是小范围的。赛门铁克指出,近期,该公司的监测网络检查到很多有意向的攻击,不过此次攻击者使用的攻击代码是全新的,因此这些攻击者很轻易地越过拦截,进而掌控Windows 2000用户的计算机。
4月13日,微软发布了MS010-025更新去
修复Windows 2000中的Windows媒体服务漏洞,但是两周之后发现MS010-025更新并未解决Windows 2000中的
安全问题。
目前,Metasploit开源
黑客工具包中已经公布了利用Windows 2000漏洞的代码,但是此次攻击者所利用的并非这些外泄的攻击代码。
周三,赛门铁克的安全情报经理Joshua Talbot在接受采访的时候表示,这些攻击者自己研发了全新的攻击代码,并对Windows 2000用户展开攻击。
赛门铁克指出,当攻击者实施攻击之后,受害者所运行的Windows 2000计算机会出现崩溃现象,而攻击者会上传数个密码测井仪器,进而对这些计算机进行
远程桌面访问。
在此,笔者提醒大家的是,此次的攻击仅仅会对没有在
防火墙中设置“阻止Windows媒体服务端口1755”的Windows 2000用户产生影响,大部分的微软Windows用户是无需担心的。
目前为止,微软并未就此事发表任何评论。