首页 > 信息安全 > 正文

微软系统遭入侵 谴责人为失误

2010-10-20 23:38:00  来源:比特网

摘要:18日消息微软测试实验室的服务器被误用做垃圾邮件发送机器并发起DOS攻击。
关键词: 网络安全 微软

  18日消息微软测试实验室的服务器被误用做垃圾邮件发送机器并发起DOS攻击。

  此前微软网络中的两台计算机受到攻击并被垃圾邮件发送者劫持,用作问题药品网站的推广。微软认为这是人为原因造成的后果并对此表示谴责。

  自调查机构首次公布了报告后,微软上周二宣布了调查结果。“我们已经结束了调查,并发现了测试实验室中有两台配置错误的网络硬件设备受到了攻击,究其原因,我们认为是人为的失误造成的。”微软在声明中说,“这些设备现在已经被移走。”

  在受到攻击之后,这两台服务器用来处理1000多诈骗制药网站的DNS,网络安全软件厂商Infinite Monkeys管理者Ronald Guilmette表示。他在上周末正在研究药品垃圾邮件的时候发现微软系统受到了攻击。“这个非法组织已经攻击了全球相当多的机器。”Guilmette在采访中表示。

  微软表示:“受到攻击的设备是运行着Linux内核的网络设备”。

  除了垃圾邮件之外,至少有一台微软计算机还用来对一个属于Brian Krebs的博客发起拒绝服务攻击。博主认为这些制药垃圾邮件发送者应该是俄罗斯的。

  微软表示,此次事件中没有客户数据或生产系统遭受攻击。

  最近几年,微软一直在按部就班地改善其安全系统,长期以来不断与垃圾邮件做斗争,所以发生公司系统被垃圾邮件发送者利用的事情让微软难以掩饰尴尬之情。

  “我们正在一步步地更好地确保测试实验室硬件设备的互联网访问与配置受到了适当的安全控制的保护。”微软说。
 


第三十八届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:lyfzlj

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。