|
来自一些安全研究人员的报告显示,微软Windows XP系统自带的防火墙工具并非完美,通过发送特定代码甚至可以将指定系统的防火墙关闭。
这个代码是在本月的29号被公布在互联网上的,通过向一台指定了的安装有Windows XP系统的主机发送这个代码可以启动Windows的Internet ConNECtion Service(ICS)。这一服务可以让用户的主机自动转变成一个路由器同时和本地局域网中的电脑开始共享网络连接。这在家庭和小型商务用户中的使用较为频繁。
攻击者可以向另一台使用ICS的电脑发送一个恶意的数据包从而造成该项服务的中止。由于这个服务是和微软的防火墙联系在一起的,因此这个数据包同样也会使得防火墙停止工作来自nCircle Network Security的研究员Tyler Reguly向我们揭示了它的原理。
而微软对此则表示目前还没有收到来自用户的任何有关的安全问题的投诉或报告。
![]() |
|