冲击波攻击 是什么意思呀?

来源:百度知道 编辑:UC知道 时间:2024/05/02 08:07:28
刚才防火墙闪了亮下,我打开看了看,防火墙的日志上显示“成功拦截1个(冲击波)攻击,来自10.213.5.0”??什么意思呀
我把信息复制下来了:
[2008-01-15 21:16:36] 成功拦截1个 针对本机的Worm.MSBlaster.6176(冲击波)攻击, 来自 10.213.5.0

击波带来什么?
一种名为W32.Blaster.Worm的新蠕虫病毒这几天在互联网上十分肆虐,尤其在中国大陆,受感染的电脑越来越多,数千局域网因而此瘫痪,我常去的一些中小网站,有些已经无法打开了。

对于安全问题一直没有得到很好解决的互联网来说,病毒和黑客攻击向来是两个挥之不去的问题,使用极广泛的windows操作系统越做越庞大,存在漏洞是在所难免的。冲击波病毒和今年年初让中国大部分地区的互联网瘫痪数小时的SQL杀手病毒一样,都是利用了windows系统中的一个漏洞,对没有及时下载补丁的电脑发动攻击。
对比这两次影响比较大的病毒攻击事件,我们可以发现一个有趣的共同点,针对windows某一个漏洞的病毒出现之前,弥补这一漏洞的补丁早在几个月之前就被微软公布了。微软在全球各地拥有强大的软件测试群体,一般来说,其软件产品存在的漏洞,往往就是自己的测试人员首先发现的。当然,这也不奇怪,测试人员对微软产品的了解,比病毒的制造者高得多。所以,msblast的制造者并非早就知道windows系统中RPC的漏洞,他一定是破解了微软发布的补丁,然后分析补丁程序,得知此漏洞的具体位置,随即编写一个病毒软件,发到互联网上传播。
或者我们可以这样说,如果微软不发布补丁,就不会这么快的出现针对此漏洞的病毒。微软的补丁程序,也不会成为指引病毒制造者奋斗方向的航灯。
当然,这样的假设显然只是说笑而已,既然漏洞是客观存在的,微软自己不说出来,迟早也会有人发现,如果一个黑客攻击还没有来得及公布的漏洞,那么,造成的损失,会比冲击波大上好几倍。
在冲击波的攻击浪潮中,我们发现,和年初的SQL杀手攻击一样,大型网站依然表现出了坚如磐石的安全性能。其实,如果你使用的是正版的windows软件,如果你将自动update激活,那么每当微软公布一个漏洞补丁,连接在网上的电脑都会自动下载安装,几乎不需要更多的手动操作。即使因为某种原因,你无法安装补丁程序,稍具安全常识的用户都会在电脑中安装病毒防火墙,因为msblast最先发作的地区是美国,早在11日,比较知名的防毒软件制造商都推出了针对这种病毒的升级程序,只要及时的升级了病毒库,国内的电脑用户也可以有效的避免受到冲击波的感染。
SQL杀手将年初的国内互联网搅了个一团