久久r热视频,国产午夜精品一区二区三区视频,亚洲精品自拍偷拍,欧美日韩精品二区

您的位置:首頁技術(shù)文章
文章詳情頁

Win XP SP2拖放IE窗口可能引發(fā)黑客攻擊

瀏覽:4日期:2024-02-08 13:32:34

賽迪網(wǎng) 文/劉彥青

安全研究人員本周四警告稱,微軟IE瀏覽器拖放功能中的一個安全缺陷可能使數(shù)以百萬計的網(wǎng)民面臨受到黑客攻擊的危險。

據(jù)Secunia稱,這一缺陷影響在已經(jīng)安裝SP1或SP2的Windows XP系統(tǒng)上運行的IE 5.01、5.5、6.0版本。Secunia對該缺陷的危險程度評級為“高危”,并建議用戶禁用IE瀏覽器中的“活動腳本”功能。 Secunia稱,這一缺陷是由從互聯(lián)網(wǎng)域向本地資源發(fā)出的拖放事件的不充分驗證造成的。黑客能夠在用戶的“啟動”文件夾中安置有危害的可執(zhí)行文件,當(dāng)Windows下次啟動時,該文件就會執(zhí)行。

發(fā)現(xiàn)該缺陷的、代號為http-equiv的安全研究人員已經(jīng)發(fā)布了一種概念證明型攻擊的代碼,當(dāng)用戶播放偽裝成一個圖像文件的惡意文件時,就會在用戶的“啟動”文件夾中植入代碼。

Secunia公司警告說,盡管這一概念證明型攻擊代碼需要用戶執(zhí)行拖放事件,但它可能被重寫為利用鼠標單擊事件發(fā)動攻擊。

這一缺陷與中國的安全研究人員劉迭玉(音譯)去年11月份發(fā)現(xiàn)的一個缺陷非常相似。這些缺陷使得用戶面臨系統(tǒng)被非法訪問、泄露機密資料等危險。

主站蜘蛛池模板: 会理县| 新巴尔虎左旗| 安阳县| 杭锦后旗| 灌云县| 蚌埠市| 南岸区| 镇安县| 砚山县| 双流县| 讷河市| 桃江县| 土默特右旗| 麦盖提县| 咸宁市| 乌什县| 黑龙江省| 景泰县| 霍山县| 桂林市| 泊头市| 长宁区| 信宜市| 噶尔县| 天津市| 长岭县| 南城县| 申扎县| 天水市| 大英县| 龙山县| 东方市| 无为县| 忻州市| 西宁市| 博白县| 房山区| 中牟县| 台安县| 亚东县| 陵水|