久久福利_99r_国产日韩在线视频_直接看av的网站_中文欧美日韩_久久一

您的位置:首頁技術文章
文章詳情頁

Win XP SP2拖放IE窗口可能引發黑客攻擊

瀏覽:11日期:2024-02-08 13:32:34

賽迪網 文/劉彥青

安全研究人員本周四警告稱,微軟IE瀏覽器拖放功能中的一個安全缺陷可能使數以百萬計的網民面臨受到黑客攻擊的危險。

據Secunia稱,這一缺陷影響在已經安裝SP1或SP2的Windows XP系統上運行的IE 5.01、5.5、6.0版本。Secunia對該缺陷的危險程度評級為“高危”,并建議用戶禁用IE瀏覽器中的“活動腳本”功能。 Secunia稱,這一缺陷是由從互聯網域向本地資源發出的拖放事件的不充分驗證造成的。黑客能夠在用戶的“啟動”文件夾中安置有危害的可執行文件,當Windows下次啟動時,該文件就會執行。

發現該缺陷的、代號為http-equiv的安全研究人員已經發布了一種概念證明型攻擊的代碼,當用戶播放偽裝成一個圖像文件的惡意文件時,就會在用戶的“啟動”文件夾中植入代碼。

Secunia公司警告說,盡管這一概念證明型攻擊代碼需要用戶執行拖放事件,但它可能被重寫為利用鼠標單擊事件發動攻擊。

這一缺陷與中國的安全研究人員劉迭玉(音譯)去年11月份發現的一個缺陷非常相似。這些缺陷使得用戶面臨系統被非法訪問、泄露機密資料等危險。

標簽: Windows系統 WinXP
主站蜘蛛池模板: 成人av一区二区三区 | 亚洲午夜精品 | 一区二区中文字幕 | 理论黄色片 | 久久精视频 | 天天做天天看 | 午夜精品久久久久 | 成人久久久 | 日韩精品免费在线视频 | 99久久久无码国产精品 | 精产国产伦理一二三区 | 久久国产欧美日韩精品 | 精品一区二区三区蜜桃 | 成人午夜视频在线观看 | 高清av一区| 最新黄色网页 | 欧美一级精品片在线看 | 天堂综合网 | 丝袜 亚洲 另类 欧美 综合 | 国产精品成人国产乱一区 | 天天拍天天操 | 操人网 | 国产香蕉97碰碰久久人人九色 | 九色91在线 | v亚洲| 亚洲精品三级 | 天天影视网色香欲综合网无拦截 | 在线欧美日韩 | 色婷婷在线视频 | 中文字幕久久久 | 国产精品一区二区久久久久 | 久久欧美高清二区三区 | 91se在线 | 躁躁躁日躁夜夜躁 | 色站综合 | 国产高清在线不卡 | 成人看片免费网站 | 黄色片一区 | 欧美激情精品久久久久 | 天天看天天干 | 久久99国产精品久久99大师 |