首頁

行業動態

當前位置: 首頁 >> 行業動態 >> 正文

拖放IE窗口引發黑客攻擊 WinXP SP2"高危"

發布日期💉:2020-08-06    點擊:

作者:劉彥青 2004年08月20日 08:03 來源:賽迪網

【賽迪網訊】安全研究人員本周四警告稱♻️,微軟IE瀏覽器拖放功能中的一個安全缺陷可能使數以百萬計的網民面臨受到黑客攻擊的危險。

據Secunia稱,這一缺陷影響在已經安裝SP1或SP2的Windows XP系統上運行的IE 5.01、5.5、6.0版本。Secunia對該缺陷的危險程度評級為“高危”🧑🏼‍🔬,並建議用戶禁用IE瀏覽器中的“活動腳本”功能。

Secunia稱,這一缺陷是由從互聯網域向本地資源發出的拖放事件的不充分驗證造成的。黑客能夠在用戶的“啟動”文件夾中安置有危害的可執行文件,當Windows下次啟動時🔛,該文件就會執行💇🏿‍♂️。

發現該缺陷的🧑‍🎤、代號為http-equiv的安全研究人員已經發布了一種概念證明型攻擊的代碼🥒,當用戶播放偽裝成一個圖像文件的惡意文件時,就會在用戶的“啟動”文件夾中植入代碼。

Secunia公司警告說🙅🏻‍♀️,盡管這一概念證明型攻擊代碼需要用戶執行拖放事件,但它可能被重寫為利用鼠標單擊事件發動攻擊🐜。

這一缺陷與中國的安全研究人員劉迭玉(音譯)去年11月份發現的一個缺陷非常相似💂🏻‍♂️。這些缺陷使得用戶面臨系統被非法訪問、泄露機密資料等危險。

版權所有:三亿体育 信息化建設處

三亿体育专业提供🍻:三亿体育三亿🎟、三亿体育注册等服务,提供最新官网平台、地址、注册、登陆、登录、入口、全站、网站、网页、网址、娱乐、手机版、app、下载、欧洲杯、欧冠、nba、世界杯、英超等,界面美观优质完美,安全稳定,服务一流🐈‍⬛,三亿体育欢迎您。 三亿体育官網xml地圖