• <ruby id="5koa6"></ruby>
    <ruby id="5koa6"><option id="5koa6"><thead id="5koa6"></thead></option></ruby>

    <progress id="5koa6"></progress>

  • <strong id="5koa6"></strong>
    • 軟件測試技術
    • 軟件測試博客
    • 軟件測試視頻
    • 開源軟件測試技術
    • 軟件測試論壇
    • 軟件測試沙龍
    • 軟件測試資料下載
    • 軟件測試雜志
    • 軟件測試人才招聘
      暫時沒有公告

    字號: | 推薦給好友 上一篇 | 下一篇

    安全專家稱IE拖動漏洞嚴重

    發布: 2007-5-05 22:18 | 作者: 網絡轉載 | 來源: 硅谷 | 查看: 43次 | 進入軟件測試論壇討論

    領測軟件測試網   這個漏洞的實現過程是這樣的,網頁中含有一個很小的區域(比如:5x5像素),這個區域會自動跟隨鼠標。當用戶使用鼠標拖拽該網頁的滾動條時,一個隱藏的圖片(可以是木馬)在同一時間也被拖動了,只要一松開鼠標按鍵,這個隱藏圖片就會保存到開始菜單的啟動項中(注:要保證鼠標松開的位置在瀏覽器中)。

      “在瀏覽窗口的時候,拖拽滾動條是很平常的事情,”安全專家說道,“但對于普通用戶來說,他們是無法接受一個陌生的程序此時會在機器中偷偷安裝!

      安全專家的建議:如果你已經安裝了sp2,在“Internet選項”選項的“安全”標簽里單擊“自定義級別”按鈕,在彈出的對話框中的“ActiveX 控件和插件”里禁用“二進制和腳本行為”。

      安全專家還提到,他們僅花了二十分鐘便編寫了關于此漏洞的實現代碼,而遍布在世界各處的腳本研究高手將會有更多的時間完善這個漏洞攻擊代碼。安全專家提醒大家注意此漏洞的嚴重性。

    漏洞演示:http://www.duba.net/download/soft/tdgdtld.rar

      上周三,所有研究人員的目光都聚焦到預期的SP2查漏測試上。而最矚目的報告是:http-equiv研究員發現了一個危害甚高的IE拖放漏洞。

      微軟回應:部分報告指出惡意用戶能使用該漏洞騙過WinXP SP2系統上的Windows 安全中心。該個說法不準確。Windows安全中心并沒有任何漏洞。要騙過它,黑客需有該計算機的本地管理員權限。況且,黑客即使得到訪問系統的授權,不管是直接獲得還是通過用戶執行一個附件取得,他感興趣的東西決不會只是Windows 安全中心。在WinXP SP2系統中,新增了默認的Windows 防火墻,數據執行防護,Outlook Express附件管理等功能, 足以減少惡意程序執行的機會。

    延伸閱讀

    文章來源于領測軟件測試網 http://www.kjueaiud.com/

    TAG: 安全


    關于領測軟件測試網 | 領測軟件測試網合作伙伴 | 廣告服務 | 投稿指南 | 聯系我們 | 網站地圖 | 友情鏈接
    版權所有(C) 2003-2010 TestAge(領測軟件測試網)|領測國際科技(北京)有限公司|軟件測試工程師培訓網 All Rights Reserved
    北京市海淀區中關村南大街9號北京理工科技大廈1402室 京ICP備10010545號-5
    技術支持和業務聯系:info@testage.com.cn 電話:010-51297073

    軟件測試 | 領測國際ISTQBISTQB官網TMMiTMMi認證國際軟件測試工程師認證領測軟件測試網

    老湿亚洲永久精品ww47香蕉图片_日韩欧美中文字幕北美法律_国产AV永久无码天堂影院_久久婷婷综合色丁香五月

  • <ruby id="5koa6"></ruby>
    <ruby id="5koa6"><option id="5koa6"><thead id="5koa6"></thead></option></ruby>

    <progress id="5koa6"></progress>

  • <strong id="5koa6"></strong>