上一篇:教你如何防止脚本病毒执行的通用方法 >>
Win XP SP2拖放IE窗口可能引发黑客攻击
赛迪网 文/刘彦青
安全研究人员本周四警告称,微软IE浏览器拖放功能中的一个安全缺陷可能使数以百万计的网民面临受到黑客攻击的危险。
据Secunia称,这一缺陷影响在已经安装SP1或SP2的Windows XP系统上运行的IE 5.01、5.5、6.0版本。Secunia对该缺陷的危险程度评级为“高危”,并建议用户禁用IE浏览器中的“活动脚本”功能。
Secunia称,这一缺陷是由从互联网域向本地资源发出的拖放事件的不充分验证造成的。黑客能够在用户的“启动”文件夹中安置有危害的可执行文件,当Windows下次启动时,该文件就会执行。
发现该缺陷的、代号为http-equiv的安全研究人员已经发布了一种概念证明型攻击的代码,当用户播放伪装成一个图像文件的恶意文件时,就会在用户的“启动”文件夹中植入代码。
Secunia公司警告说,尽管这一概念证明型攻击代码需要用户执行拖放事件,但它可能被重写为利用鼠标单击事件发动攻击。
这一缺陷与中国的安全研究人员刘迭玉(音译)去年11月份发现的一个缺陷非常相似。这些缺陷使得用户面临系统被非法访问、泄露机密资料等危险。
下一篇:恶意网页病毒十三大症状分析及简单修复方法 >>
相关文章:
- · 让病毒自动还原被恶意修改键值
- · 防治网络蠕虫病毒的技巧及其策略
- · 巧用 Windows 系统控制台删除病毒文件
- · 黑客通过网页窃取QQ方法解析
- · QQ杀手病毒的手工清除方法
- · 木马随程序启动的另类方法
- · 两妙招“强行”杀死病毒进程
- · 巧用Windows控制台删除病毒文件
- · 瑞星2005网络版新功能全面解析
- · 御敌于国门之外 病毒防范日常注意小方法
- · 邮件蠕虫的四招防范技巧
- · 另辟蹊径:Windows系统防病毒另类高招
- · 网络安全之特洛伊木马攻防战略
- · 及时防范 看PDF、Flash中病毒解决方法
- · 实用防毒小技巧:中毒后的6个紧急处理措施
- · 实例教学:一个木马病毒的查杀过程
- · 怎样用木马取得远程电脑上QQ聊天纪录
- · 脚本图片类后门病毒的完美使用方法
- · 木马“加/脱壳”的详细实现过程
- · 黑客横行的时代 URL地址都会说谎
- · 火眼金睛识木马 木马画皮伪装七计
- · 查杀耗尽CPU资源的Explored病毒
- · 病毒通常更改的系统配置文件及注册表
- · 教你如何清除RM文件中的恶意弹出广告
- · 移花接木 将Alexa工具条改装成间谍木马
- · 气疯安全工具—新兴DLL型木马复仇记
- · 杀毒软件诺顿AntiVirus最新技巧大放送
- · MSN和雅虎通互联 专家称将导致病毒泛滥
- · 从Melissa到Zotob:Windows蠕虫10年回放
- · 新人必备指南 电脑木马病毒完全查杀
- · 用Longhorn“任务管理器”查木马
- · 教你在U盘上制作DOS杀毒盘
- · 敢在网吧用QQ:黑客工具窥视QQ密码
- · 最实用详细的个人电脑安全技巧
- · 病毒预警:慎开通过QQ、MSN发来的网址文件
- · 系统保护宙斯盾
- · 06.27-07.03病毒预报
- · 未雨绸缪便事后无忧
