CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

网络安全,安全,网络安全设备,信息安全产品,网络安全新闻,信息安全市场分析,黑客攻防,防黑反黑技巧,黑客,网络安全技术,网络安全方案,病毒播报,最新病毒库,攻防技巧,入侵渗透,新闻,思科,Juniper,天融信,瑞星,金山,江民,卡巴斯基,赛门铁克, 趋势,绿盟科技,联想网御,MCAFEE,安氏,冰峰网络,网络入侵,木马,病毒,病毒分析,木马分析,样本分析,木马样本分析,病毒样本分析,杀毒软件

您现在的位置: IT专家网 > 安全子站 > 新闻

微软安全公告:WPAD漏洞会泄漏用户信息

作者: 杨柳风,  出处:IT专家网, 责任编辑: 张帅, 
2007-12-06 09:19
  近日由于微软正在调查一起最新公开的安全漏洞,这个安全漏洞存在于Windows解析不包含完全合格域名(FQDN)的主机名称的方式中……

  【IT专家网独家】微软正在调查存在于Windows解析不包含完全合格域名(FQDN)的主机名称的方式中的安全漏洞,该漏洞主要影响Web代理自动发现(WPAD)。微软还没有接到公开利用这个安全漏洞向用户发动攻击的报告。微软方面也正在积极地调查这些公开的报道,其域名以三级或者更深的域名开始的用户(如contoso.co.us)或者没有下列预防措施的用户可能面临这个安全漏洞带来的风险。微软表示将在完成这个调查之后采取适当的修整以帮助用户避免安全隐患。

  预防这个安全漏洞的方法如下:

  ·在自己的系统中没有主要DNS后缀配置的用户不会受到这个安全漏洞影响。在大多数情况下,不是一个域的成员的家庭用户都没有主要DNS后缀配置。具体连接的DND后缀可能是一些互联网服务提供商提供的。这些配置不受这个安全漏洞的影响。

  · DNS域名注册为顶级域名(TLD)以下的二级域名(SLD)的用户不受这个安全漏洞的影响。用户的DNS后缀采用这种注册方式的将不受这个安全漏洞的影响。例如,contoso.com或者fabrikam.gov域名的用户就不受这个安全漏洞的影响,因为他们注册的是“.com”和“.gov”顶级域名。

  ·通过DHCP服务器设置或者DNS指定一个具体的代理服务器的用户不受这个安全漏洞的影响。

  ·在机构中拥有可信赖的WPAD服务器的用户不受这个安全漏洞的影响。

  ·在IE浏览器中人工指定一个具体代理服务器的用户在使用IE浏览器的时候没有这个安全漏洞的风险。

  ·关闭浏览器中“自动检测设置”的用户在使用IE浏览器的时候没有这个安全漏洞的风险。

 

       IT专家网原创文章,未经许可,严禁转载!

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅


天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i