i社区用户: 密码:
搜索:
首页| 资讯| 信息化| 视频| 专题| 创业| 企业中心| 企业博客| 职场| 周报全文| 方案中心 |电子杂志
市场会展| Blog| i社区| 社区联盟| RSS| 直播 | 发行| wiki |i| 下载| 英才招聘|CIO文库
IT两会 | 互联网年会
产品中心| 笔记本|台式机| DIY|数码| 服务器|网络通信| 手机|软件|显示器|信息安全|存储|组网| 动漫
人物 | 互联网 | 信息安全 | 网络通信 | 消费电子 | 行业应用 | 会展信息 | 科技前沿 | 数字生活 | 更多>>
 
缺乏安全的安全部门
 
 
2007-09-11 10:56:38
 
   
  [计世网消息](KING 编译) 今年7月18日,Sunbelt软件遇到一个SQL指令,这个指令是从属于欧洲国家军队的一个URL发出的。通过这个指令,用户无需口令密
码,就可以查询后台数据库和嗅探任何数据。 

也就是说,出现了严重的安全漏洞,这些漏洞是基本的安全政策严格禁止的东西。Sunbelt公司向安全研究人员发出安全警告,要求解决存在问题,并通知了国防部门。六个星期后,Sunbelt,公司发现安全漏洞仍然存在,任何用户只要知道如何建立一个SQL查询命令就可以获得军事基地信息,并能告诉潜在的攻击者具体的数据库信息以及使用什么操作系统等情况。  

再一次,Sunbelt要求安全人员解决安全漏洞,并向国防部门发出通报。这种问题有些异常,而最近针对美国五角大楼的攻击也使政府处于风险之中。更为严重的是,这些安全事件暴露出安全政策的无力,系统的不完善等一系列问题。 

 
  1  2    
  (网页编辑:石头  
  此分析文章仅代表作者本人观点,并不表示计世网立场  
   
   
   
 
 
  搜索相关内容  安全    
      如果您对“缺乏安全的安全部门”有任何疑问要咨询,或者您对我们专家的解答有任何疑义,请您点击以下的链接提交意向单,我们的编辑和信息化专家将会很快为您做出回答,您提供的信息经过审核后将有机会出现在我们的网页上。
专家介绍
     
 搜索相关内容
 点击排行
90后病态:才出摸奶门又...
网易开放战网和魔兽世界...
传网易魔兽世界审批受阻...
中国红十字基金会及罗志...
消息称陈晓薇与九城续约两年
摸奶门女主角QQ日志描述...
明公关 暗不为 戴尔电脑...
家电以旧换新:1台旧电...
网易内部邀请全体员工测...
李日强:网易魔兽已内测 ...
相关文章
  发表评论  您的姓名   您的Email   发布  
   
  推荐文章  您朋友的电子邮件地址: 立即发送  
关于我们 | 客服热线 | 广告服务 | 招聘信息 | 法律声明 | 投稿指南 | 联系方式 
Copyright(C) ccw.com.cn,All rights reserved
中国计算机世界出版服务公司内容版权所有
京ICP证010182