中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

Win XP SP2拖放IE窗口可能引發(fā)黑客攻擊

2017-11-30    來(lái)源:

容器云強(qiáng)勢(shì)上線!快速搭建集群,上萬(wàn)Linux鏡像隨意使用

  賽迪網(wǎng) 文/劉彥青

  安全研究人員本周四警告稱(chēng),微軟IE瀏覽器拖放功能中的一個(gè)安全缺陷可能使數(shù)以百萬(wàn)計(jì)的網(wǎng)民面臨受到黑客攻擊的危險(xiǎn)。

  據(jù)Secunia稱(chēng),這一缺陷影響在已經(jīng)安裝SP1或SP2的Windows XP系統(tǒng)上運(yùn)行的IE 5.01、5.5、6.0版本。Secunia對(duì)該缺陷的危險(xiǎn)程度評(píng)級(jí)為“高!,并建議用戶禁用IE瀏覽器中的“活動(dòng)腳本”功能。

  Secunia稱(chēng),這一缺陷是由從互聯(lián)網(wǎng)域向本地資源發(fā)出的拖放事件的不充分驗(yàn)證造成的。黑客能夠在用戶的“啟動(dòng)”文件夾中安置有危害的可執(zhí)行文件,當(dāng)Windows下次啟動(dòng)時(shí),該文件就會(huì)執(zhí)行。

  發(fā)現(xiàn)該缺陷的、代號(hào)為http-equiv的安全研究人員已經(jīng)發(fā)布了一種概念證明型攻擊的代碼,當(dāng)用戶播放偽裝成一個(gè)圖像文件的惡意文件時(shí),就會(huì)在用戶的“啟動(dòng)”文件夾中植入代碼。

  Secunia公司警告說(shuō),盡管這一概念證明型攻擊代碼需要用戶執(zhí)行拖放事件,但它可能被重寫(xiě)為利用鼠標(biāo)單擊事件發(fā)動(dòng)攻擊。

  這一缺陷與中國(guó)的安全研究人員劉迭玉(音譯)去年11月份發(fā)現(xiàn)的一個(gè)缺陷非常相似。這些缺陷使得用戶面臨系統(tǒng)被非法訪問(wèn)、泄露機(jī)密資料等危險(xiǎn)。

標(biāo)簽: 安全 代碼 互聯(lián)網(wǎng) 腳本

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請(qǐng)聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點(diǎn)!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請(qǐng)與原作者聯(lián)系。

上一篇:WinMyDNS智能解析系統(tǒng)讓網(wǎng)站遠(yuǎn)離DNS攻擊

下一篇:Win32.Troj.SVCH0ST1.e