亚洲精品久久久中文字幕-亚洲精品久久片久久-亚洲精品久久青草-亚洲精品久久婷婷爱久久婷婷-亚洲精品久久午夜香蕉

您的位置:首頁技術(shù)文章
文章詳情頁

Win XP SP2拖放IE窗口可能引發(fā)黑客攻擊

瀏覽:5日期:2024-02-08 13:32:34

賽迪網(wǎng) 文/劉彥青

安全研究人員本周四警告稱,微軟IE瀏覽器拖放功能中的一個(gè)安全缺陷可能使數(shù)以百萬計(jì)的網(wǎng)民面臨受到黑客攻擊的危險(xiǎn)。

據(jù)Secunia稱,這一缺陷影響在已經(jīng)安裝SP1或SP2的Windows XP系統(tǒng)上運(yùn)行的IE 5.01、5.5、6.0版本。Secunia對(duì)該缺陷的危險(xiǎn)程度評(píng)級(jí)為“高?!?,并建議用戶禁用IE瀏覽器中的“活動(dòng)腳本”功能。 Secunia稱,這一缺陷是由從互聯(lián)網(wǎng)域向本地資源發(fā)出的拖放事件的不充分驗(yàn)證造成的。黑客能夠在用戶的“啟動(dòng)”文件夾中安置有危害的可執(zhí)行文件,當(dāng)Windows下次啟動(dòng)時(shí),該文件就會(huì)執(zhí)行。

發(fā)現(xiàn)該缺陷的、代號(hào)為http-equiv的安全研究人員已經(jīng)發(fā)布了一種概念證明型攻擊的代碼,當(dāng)用戶播放偽裝成一個(gè)圖像文件的惡意文件時(shí),就會(huì)在用戶的“啟動(dòng)”文件夾中植入代碼。

Secunia公司警告說,盡管這一概念證明型攻擊代碼需要用戶執(zhí)行拖放事件,但它可能被重寫為利用鼠標(biāo)單擊事件發(fā)動(dòng)攻擊。

這一缺陷與中國的安全研究人員劉迭玉(音譯)去年11月份發(fā)現(xiàn)的一個(gè)缺陷非常相似。這些缺陷使得用戶面臨系統(tǒng)被非法訪問、泄露機(jī)密資料等危險(xiǎn)。

標(biāo)簽: Windows系統(tǒng) WinXP
主站蜘蛛池模板: 国产一区二区三区免费 | 97视频免费在线观看 | 亚洲精品久久久久网站 | 久久亚洲国产成人精品性色 | 亚洲一区二区色 | 风间由美理伦片在线观看 | 美女福利视频一区 | 成人午夜网 | 国产理论最新国产精品视频 | 久久精品国产一区二区三区日韩 | 午夜激情婷婷 | 另类国产精品一区二区 | 日本老年人精品久久中文字幕 | 免费国产高清精品一区在线 | 亚洲一区二区三区四区 | 国产aⅴ一区二区三区 | 国产精品情侣 | 99国产精品免费视频观看 | 中文字幕yellow在线资源 | 一级特黄aaa大片在线观看 | 国产剧情麻豆mv在线观看 | 日韩美一区二区 | 国产精品主播在线观看 | 一区二区三区在线免费观看视频 | 亚洲综合色婷婷中文字幕 | 国产日韩欧美综合一区二区三区 | 久久精品九九 | 国产精品第8页 | 国产中文字幕在线 | 亚洲一区二区三区不卡在线播放 | 香蕉啪| 亚洲精品一区二区三区网址 | 欧美啪视频 | 日韩欧美一级毛片视频免费 | 99久久伊人一区二区yy5099 | 欧美在线一区视频 | 1024在线观看免费播放 | 手机国产精品一区二区 | 中文字幕久热在线精品 | 国产精品第一页爽爽影院 | 日韩欧美日本 |