频道直达:新闻 - 组网 - 安全 - 服务器 - 存储 - 系统 - 应用 - 开发 - 数据库 - 前沿 - 技术人 - 培训 - 求职 - 读书 - 教程 - 专题 - 产品 - 案例 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

教你全面认识系统漏洞以及如何修补漏洞(1)

作者: 佚名 出处:PConline 2007-11-28 09:29    砖    好    评论   进入论坛
阅读提示:相信大家对于0day、系统漏洞等词并不陌生,在互联网发达的今天,很多的病毒、木马均有可能通过系统的漏洞来进行传播并产生破坏行为,如冲击波、震荡波等病毒都是很好的例子。

相信大家对于0day、系统漏洞等词并不陌生,在互联网发达的今天,很多的病毒、木马均有可能通过系统的漏洞来进行传播并产生破坏行为,如冲击波、震荡波等病毒都是很好的例子。同时,很多木马或后门程序还会诱骗用户主动激活,或利用系统漏洞侵入用户电脑。这时,对大多数公司以及家庭用户而言,及时给操作系统安装补丁程序是一个良好的习惯,我们将不再受系统崩溃、资料丢失或者机密信息泄漏的困扰。那么什么是系统漏洞,如果不打系统漏洞补丁将有什么危害,市面上的主流打漏洞补丁的产品有哪些,怎样才能够又快又好地给系统打上漏洞补丁?

一、什么是系统漏洞

根据唯物史观的认识,这个世界上没有十全十美的东西存在。同样,作为软件界的大鳄微软(Microsoft)生产的Windows操作系统同样也不会例外。随着时间的推移,它总是会有一些问题被发现,尤其是安全问题。所谓系统漏洞就是操作系统软件在编写时产生错误,这个错误可以被不法者利用来攻击安装这个软件的电脑。修补漏洞通常称为打补丁。

针对某一个具体的系统漏洞或安全问题而发布的专门解决该漏洞或安全问题的小程序,通常称为修补程序,也叫系统补丁或漏洞补丁。同时,漏洞补丁不限于Windows系统,大家熟悉的Office产品同样会有漏洞,也需要打补丁。而且,微软公司为提高其开发的各种版本的Windows操作系统和Office软件的市场占有率,会及时的把软件产品中发现的重大问题以安全公告的形式公布于众,这些公告都有一个惟一的编号。

二、不补漏洞有什么危害

在互联网日益普及的今天,越来越多的计算机连接到互联网,甚至某些计算机保持“始终在线”的连接,这样的连接使他们暴露在病毒感染、黑客入侵、拒绝服务攻击以及其它可能的风险面前。操作系统是一个基础的特殊软件,它是硬件、网络与用户的一个接口。不管用户在上面使用什么应用程序或享受怎样的服务,操作系统一定是必用的软件。因此它的漏洞如果不补,就像我们的门不上锁一样地危险!等待我们的轻则资源耗尽、重则感染病毒、被插木马、隐私尽泄甚至会产生经济上的损失!

三、市面上主流打漏洞补丁产品

既然给系统打漏洞补丁是如此重要,有需求的地方就会有市场,那么市面上主流打漏洞补丁产品有哪些呢?

1.Windows自身

Windows自身以前是通过光盘或其他介质来发行补丁,后来随着网络的发展,现在多数可以通过互联网来直接下载,而且Windows将漏洞补丁功能集成在了其系统中,只要安装完后,默认会自动开启此功能。

2.各杀毒软件

系统漏洞同样有很大的危险,作为杀毒公司自然不能不管。因此他们也开发了系统漏洞扫描和打补丁的功能。国内的杀毒厂商的产品基本都有这样的功能。

3.反恶意软件

以360安全卫士为代表的反恶意软件同样提供了类似的功能,还有雅虎的天盾也有这样的功能。

4.迅雷软件

随着下载在网民上网行为中占据越来越重的份额,木马、后门、蠕虫、病毒、插件等也“泥沙俱下”,将其夹带在了下载资源之中,给我们带来了极大麻烦。作为最大的下载服务提供商的迅雷提供了漏洞补丁修复功能。而且,它较其他的产品还有很多的特色功能。


共2页: 1 [2] 下一页
【内容导航】
 第 1 页:系统漏洞的危害  第 2 页:如何用迅雷来打系统漏洞
专题
用户如何应对ANI漏洞
访谈:Windows平台,企业网站漏洞的攻击和防御
见证中国网络安全二十年
NAC安全访问控制
安全防范与策略
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。