- 13
- 0
- 约4.34千字
- 约 26页
- 2025-03-26 发布于广东
- 举报
软件安全
1软件安全概述
2软件漏洞概述3成功项目展示4明年工作计划
Pt02软件漏洞概述
ar
章节
2.1漏洞的概念
□经典安全事件
□漏洞的定义
□漏洞的危害
2.1漏洞的概念
2.1.1经典安全事件
2003年8月11日爆发的W32.Blastcr.Worm蠕虫病毒很好地例证了软件中的安全缺陷是如何
让我们变得易受攻击的。Blaster可以在毫无用户参与的情况下感染任何一台连接到互联网上未打补丁的计算机系统。微软提供的数据显示,至少有800万个Windows系统被该蠕虫感染。
Blaster的主要破坏力在于使用户无法正常使用自己的机器,并且能够渗透整个局域网,感染的用户必须设法删除该蠕虫并且升级系统才能正常工作。原来,LSD研究小组发现了
RPC(可用于通过TCP/IP交换信息)中存在一个缓冲区溢出漏洞,成因在于对“畸形”信息的错误处理。后来一个名为Xfocus的安全研究小组发布了该漏洞的利用代码。根据评估,
Blaster蠕虫所造成的经济损失至少达5.25亿美元,可实际上它很容易造成更大的破坏——例如,它删除被感染计算机上的文件。
2.1漏洞的概念
2.1.2漏洞的定义
漏洞,通常也称为脆弱性(vulnerability),RFC2828将漏洞定义为“系统设计、实现或操作和
您可能关注的文档
最近下载
- CEI IEC60529中.doc VIP
- 齿轮齿条式电动助力转向器设计.doc VIP
- 地面砖、石材铺贴重点、难点及解决方案及解决措施.docx VIP
- 基于单片机的煤气泄漏报警系统设计_毕业设计论文 精品 .pdf VIP
- 青海省西宁市(2024年-2025年小学三年级语文)部编版开学考试(上学期)试卷(含答案).docx VIP
- 水利施工组织设计.doc VIP
- 青海省西宁市(2024年-2025年小学三年级语文)部编版竞赛题(上学期)试卷(含答案).docx VIP
- SJ_T 11463-2013软件研发成本度量规范.pdf
- 输配电管理与应急抢修手册(执行版).docx VIP
- 组合式骨科外固定支架产品技术要求山东威高.docx VIP
原创力文档

文档评论(0)