国产成人精品久久免费动漫-国产成人精品天堂-国产成人精品区在线观看-国产成人精品日本-a级毛片无码免费真人-a级毛片毛片免费观看久潮喷

您的位置:首頁(yè)技術(shù)文章
文章詳情頁(yè)

Win XP SP2拖放IE窗口可能引發(fā)黑客攻擊

瀏覽:4日期:2024-02-08 13:32:34

賽迪網(wǎng) 文/劉彥青

安全研究人員本周四警告稱(chēng),微軟IE瀏覽器拖放功能中的一個(gè)安全缺陷可能使數(shù)以百萬(wàn)計(jì)的網(wǎng)民面臨受到黑客攻擊的危險(xiǎn)。

據(jù)Secunia稱(chēng),這一缺陷影響在已經(jīng)安裝SP1或SP2的Windows XP系統(tǒng)上運(yùn)行的IE 5.01、5.5、6.0版本。Secunia對(duì)該缺陷的危險(xiǎn)程度評(píng)級(jí)為“高危”,并建議用戶(hù)禁用IE瀏覽器中的“活動(dòng)腳本”功能。 Secunia稱(chēng),這一缺陷是由從互聯(lián)網(wǎng)域向本地資源發(fā)出的拖放事件的不充分驗(yàn)證造成的。黑客能夠在用戶(hù)的“啟動(dòng)”文件夾中安置有危害的可執(zhí)行文件,當(dāng)Windows下次啟動(dòng)時(shí),該文件就會(huì)執(zhí)行。

發(fā)現(xiàn)該缺陷的、代號(hào)為http-equiv的安全研究人員已經(jīng)發(fā)布了一種概念證明型攻擊的代碼,當(dāng)用戶(hù)播放偽裝成一個(gè)圖像文件的惡意文件時(shí),就會(huì)在用戶(hù)的“啟動(dòng)”文件夾中植入代碼。

Secunia公司警告說(shuō),盡管這一概念證明型攻擊代碼需要用戶(hù)執(zhí)行拖放事件,但它可能被重寫(xiě)為利用鼠標(biāo)單擊事件發(fā)動(dòng)攻擊。

這一缺陷與中國(guó)的安全研究人員劉迭玉(音譯)去年11月份發(fā)現(xiàn)的一個(gè)缺陷非常相似。這些缺陷使得用戶(hù)面臨系統(tǒng)被非法訪問(wèn)、泄露機(jī)密資料等危險(xiǎn)。

標(biāo)簽: Windows系統(tǒng) WinXP
主站蜘蛛池模板: 亚洲综合爱久久影院 | 久草青青| 成人夜色视频网站在线观看 | 亚洲偷偷 | 国产成人免费不卡在线观看 | 久久综合婷婷香五月 | 日韩日韩日韩手机看片自拍 | 亚洲国产精品综合久久 | 99国产精品久久久久久久日本 | 免费高清欧美一区二区视频 | 久草在线视频资源站 | 一级毛片成人免费看免费不卡 | 韩国一大片a毛片 | 好吊操这里只有精品 | 波多野吉衣 免费一区 | 99精品国产高清一区二区三区香蕉 | 大学生一级一片第一次免费 | 国产成人高清视频在线观看免费97 | 欧美精品亚洲人成在线观看 | 在线观看99 | 99久久精品免费 | 欧美色成人tv在线播放 | 夜夜操夜夜爽 | 欧美日韩视频在线 | 国产精品嘿咻嘿咻在线播放 | 亚洲网在线观看 | 高清一区二区三区四区五区 | 免费一级欧美大片视频在线 | 亚洲国产成人麻豆精品 | 成人三级在线观看 | 色综合视频一区二区观看 | 欧美另类亚洲一区二区 | 美国毛片一级视频在线aa | 美国三级毛片 | 毛片看看 | 欧美日韩在线看 | 欧美人拘一级毛片 | 国产成人一区二区三区高清 | 99国产精品一区二区 | 91免费永久在线地址 | 欧美乱大交xxxxx在线观看 |