亚洲精品久久久中文字幕-亚洲精品久久片久久-亚洲精品久久青草-亚洲精品久久婷婷爱久久婷婷-亚洲精品久久午夜香蕉

您的位置:首頁技術文章
文章詳情頁

WinXP安全漏洞系統(9)

瀏覽:9日期:2023-07-30 17:41:12

十四、“壓縮文件夾”功能漏洞(發布日期:2002-10-2)

「漏洞描述」:WinXP的“壓縮文件夾”功能允許你將zip文件視作普通文件夾處理,創建zip文件,添加文檔到zip文件中或解壓縮zip文件。“壓縮文件夾”功能中有兩個漏洞,其中最嚴重的一個可以根據攻擊者的選擇運行代碼。 在解壓縮zip文件時,程序中會有一個未經檢查的緩沖,以存放被解壓文件。一個安全隱患由此而生,因為在試圖以一個特殊而又畸形的文件名(包含在一個zip文件中)打開一個文件時很可能會導致瀏覽器崩潰,或者導致攻擊者的代碼被運行。 解壓縮功能會在一個非用戶指定目錄中放置文件,也就是說這個文件放在了一個不該放的位置,既不是用戶指定的目錄,也不是其子目錄。這就可使攻擊者在一個用戶系統已知的位置放置文件,比如在“開始”目錄中放置一個程序。

「解決辦法」:攻擊者會誘使用戶接收、存儲和打開他提供的zip文件,誘使用戶接收zip文件到用戶主機上。建議用戶不要從不信任的人那里接收郵件附件,也不要從不信任的互聯網站點上下載文件。

十五、Microsoft 虛擬機漏洞(發布日期:2002-3-18)

「漏洞描述」:Microsoft VM 是 Win32 操作環境下的一個虛擬機,它運行在WinXP/95/98/Me/NT/2000之上,Microsoft虛擬機存在兩個漏洞,它們可以造成信息泄漏,任意運行攻擊代碼。 第一個漏洞是HTTP 代理重定向。該缺陷只影響使用代理服務器的客戶端,強烈建議使用SSL加密諸如用戶名、密碼、信用卡賬號等敏感信息,如果有這樣的加密措施保護,那么即使攻擊者利用本文描述的缺陷查看用戶會話,也看不到諸如密碼、賬號等敏感信息,從而保護正常的網絡瀏覽。第二個漏洞是虛擬機(MS Java Virtual Machine)校驗器。該缺陷只影響JAVA applet, 不影響Java應用程序,利用此漏洞執行攻擊需要特別的技術和技能,攻擊者必須引誘用戶訪問受其控制的頁面,該頁面包含了惡意代碼。

「解決辦法」:微軟已經發布了針對這些漏洞的修復,請到以下地址http://www.microsoft.com/technet/security/bulletin/ms02-013.asp下載Microsoft VM build 3805版本。

標簽: Windows系統 WinXP
主站蜘蛛池模板: 亚洲色播永久网址大全 | 酒色成人网| 一级毛片无遮挡免费全部 | 亚洲精品福利 | 亚洲欧美日韩精品久久亚洲区 | 麻豆国产精品有码在线观看 | 亚洲永久免费视频 | 青青青免费视频精品99 | 欧美成人在线影院 | 2019理论国产一级中字 | 国产精品亚洲精品青青青 | 丰满美女福利视频在线播放 | 免费视频一区二区 | 亚洲无吗 | 亚洲an日韩专区在线 | 欧美一级片黄色 | 国产乳摇福利视频在线观看 | 久久er热在这里只有精品85 | 91精品国产综合久久久久久 | 婷婷六月久久综合丁香76 | 一级毛片卡 | 欧美三级影视 | 99久久综合狠狠综合久久一区 | 草久久网 | 日本欧美黄色 | 亚洲欧美啪啪 | 一级毛片成人免费看a | 久久久91| 国产精品亚洲片夜色在线 | 一级毛片一片毛 | 国产黑丝在线播放 | 啪啪国产视频 | 欧美+日本+国产+在线观看 | 玖玖精品视频在线观看 | 国产精品高清一区二区不卡 | 国产一级片在线播放 | 国产又粗又黄又湿又大 | 国内精品福利 | 国产色中色 | 香蕉草草久在视频在线播放 | 五月开心六月伊人色婷婷 |