windowXP的漏洞有哪些,有没有针对XP的漏洞查找软件

如题所述

1.UPNP漏洞
    UPNP漏洞 (通用即插即用UPNP是一种用于PC机和智能设备或仪器的常见对等网络连接的体系结构,尤其是在家庭中。UPNP以Internet标准和技术,例如TCP/IP、HTTP和XML为基础,使这样的设备彼此可自动连接和协同工作,从而使网络,尤其是家庭网络对要多的人成为可能)。这是一个WindowsXP默认启动的服务,当用户在缺省安装WindowsXP时就会自动启用UPNP服务,从而造成严重的安全漏洞。微软已经承认了这些漏洞的存在,并于2001年12月20日发布了针对这些漏洞的补了程序MS01-509。一些对Windows了若指掌的黑客完全可以据此控制计算机,并能轻而易举地进行破坏系统。利用UPNP漏洞,人侵者能够进行多种方式的入侵:
    (1)非法获取任何WindowsXP的系统级访问。
    系统级人侵的对象为缺省安装的WindowsXP系统,当入侵者以不同的速率向UPNP服务主机发送包含异常参数的请求包时,将在目标机器上引起访问冲突,这些访问冲突大多源自指针被覆盖。
    (2)如果向目标主机发送下列会话:
  
    目标主机会根据 "Location"域中的URL来发起连接,如果该URL中的主机启动了chargen服务,那么目标主机就会不断的进行分配和释放内存,从而大量占用系统CPU资源,使系统不可用。
    2.账号锁定功能漏洞
    WindowsXP设计了账号快速切换功能,可以使用户快速地在不同的账号之间切换,而不需要先退出再登录。但是快速账号切换功能目前也被证实在设计方面存在严重问题。当系统在用户利用账号快速切换功能快速地重试登录一个用户名时,系统会认为是一个有暴力猜解的攻击,从而造成全部非管埋员账号的锁定,从而其他用户没有管理员的解禁不能登录主机。
    该漏洞在进行如下测试方法后将被证实:
      (1)设置最多错误口令尝试为3次。
      (2)以一般用户权限创建10个账户 (User1-User10).
      (3)用Useri账号登录。
      (4)使用快速账号切换登录到User2账号。
      (5)用快速账号切换从User1账号登录User2账号连续失败3次。
      (6)试着丢登录User3账号。
    这时你会发现所有非管理员账号均已经锁定。
    解决方法:目前,微软还没有提供相应的补了程序,用户如果想避免上述的漏洞,必须暂时禁止账户快速切换功能。
    3.WindowsXP远程桌面漏洞
    WindowsXP提供了远程桌面功能,目前也被证实存在设计缺陷,可能导致攻击者得到系统远程桌面的账户信息,有助于其进一步攻击。当连接建立的时候,用WindowsXP远程桌面把账户名以明文发送给连接它的客户端。发送的账户名不一定是远端主机的用户账号,而是最常被客户端使用的账户名,网络上的嗅探程序可能会捕获到这些账户信息。
    解决方法:到微软主页下载相应的补丁程序,并暂时停止远程桌面的使用。
     4.GD1拒绝服务漏洞
    Graphics Device Interface(GDI)是一套应用程序接口,用于显示图形输出。但是它存在一个安全问题,可能导致系统拒绝服务。这是由于GDI无法正确处理畸形或无效的参数和标志位造成的,系统表现为蓝屏,只有重新启动才能恢复正常功能。
    解决方法:禁止不可信用户登录系统。
    5.终端服务IP地址欺骗漏洞
    Windows 2000/XP的终端服务存在漏洞。 它允许拥有非法IP地址的用户登陆。当客户端连接时,客户端的主机名和网络地址会作为远程桌面协议(Remote Desktop Protocol)的一部分传输到服务器端。服务器程序会记录这个信息,而不是从了CP/IP应用上获得实际的客户端主机网络地址。
    解决方法:到微软公司下载相应补丁。 所谓漏洞,就是在软件开发期没有考虑到的问题,到软件发布付诸使用后才发现的,所谓补丁,就是发现问题后对软件的补充以解决问题的程序。
XP有漏洞主要是你平常没有及时的对你的系统进行更新,所以才查处有漏洞,所以被QQ医生查出来,赶快打补丁,用QQ医生就行!
你用金山毒霸`他可以免费帮你下载
或者你自己到Microsoft主页下也行
温馨提示:答案为网友推荐,仅供参考
第1个回答  2013-10-20
漏洞问题是与时间紧密相关的。一个系统从发布的那一天起,随着用户的深入使用,系统中存在的漏洞会被不断暴露出来,这些早先被发现的漏洞也会不断被系统供应商发布的补丁软件修补,或在以后发布的新版系统中得以纠正。而在新版系统纠正了旧版本中具有漏洞的同时,也会引入一些新的漏洞和错误。因而随着时间的推移,旧的漏洞会不断消失,新的漏洞会不断出现。漏洞问题也会长期存在。
这个有漏洞就用腾讯电脑管家修复就好啊
腾讯电脑管家对于补丁是进行过智能筛选的,不会把用不到的补丁安装上
电脑管家的服务器非常的稳定,可以在最短的时间内为你下载和修复它
它修复漏洞所使用的补丁是来自微软的,并且经过专业人员筛选的补丁
过滤掉了微软推送的不稳定的和用户不需要的补丁,如正版验证补丁
第2个回答  2013-10-17
有的,漏洞修复也可以使用腾讯电脑管家来修复
下载打开腾讯电脑管家,修复漏洞就可以对系统漏洞进行修复扫描了
非常便捷,而且腾讯电脑管家的漏洞全部来自微软官网,可靠安全
腾讯电脑管家还可以删除已修复的漏洞,即是说,如果你的电脑与最新的漏洞相冲突,只要在“已安装”中删除就不会有问题了。
第3个回答  2013-10-14
去网站下载奇虎360
很有用的
直接进行对漏洞检测并自动进行修复
第4个回答  2013-10-14
防火墙都可以帮你查找漏洞的
比如360
超级兔子之类的
第5个回答  2013-10-14
漏洞和可以进行攻击.

相关了解……

你可能感兴趣的内容

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 非常风气网