首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 15 毫秒
1.
通缉令     
《电脑爱好者》2005,(10):42-43
漏洞再现:Windows XP中WMF文件本地拒绝服务漏洞 影响系统:Windows XP所有版本 影响系统:Windows XP SP2出现以后广大个人用户都开始使用,但它也并非无懈可击.当恶意攻击者能够创建恶意的WMF文件(该文件必须为WMF扩展名.否则不会导致攻击).诱导用户在用“资源管理器”打开了该文件所在的文件夹时,只要选中此文件或运行文件,就会使CPU占用率达到100%.导致系统崩溃。  相似文献   

2.
CFan 通缉令     
漏洞再现:用IE下载FTP路径目录遍历漏洞 影响系统:除 Windows XPSP2+IE6 SP1外的所有系统 漏洞分析:当用户通过IE从FTP服务器下载文件到本地文件夹时,文件将会保存,不过如果文件名包含“../”时,文件实际路径就会更改,通过设置恶意文件名和恶意FTP服务器,诱使用户通过拖拽文件进行复制(或右击后保存),可导致文件自动保存在系统目录中,如保存在启动文件夹,就可导致任意命令执行。 补“洞”方法:利用双击过程来下载文件不受此漏洞影响。Windows XP用户需升级至SP2,也可等待微软的IE升级(http://www.microsoft.com/Windows/ie/d…  相似文献   

3.
微软匆匆发布Windows XP SP1可能是想掩盖其操作系统的脆弱性,因为Windows XP中的漏洞可以令黑客轻松删除访问某种特殊Web页面的计算机的文件。一个西班牙站点声称,Windows XP系统中存在一个缺陷,如果用户点击了一个带有恶意攻击的链接,或者访问一个恶意的Web站点,可能会出现一个HTML格式的消息接收  相似文献   

4.
CFan通缉令     
漏洞再现:IE6.0嵌入内容跨站漏洞影响系统:IE6.0漏洞分析:微软Windows操作系统附带的IE6.0在最近被发现中存在跨站脚本漏洞,在Web浏览器的HTML渲染引擎可以不经过身份验证执行注入恶意代码,恶意攻击者可以在HTML文件中使用其他可嵌入的文件,如JPG、WAV、AVI、RM/RAM等。如果嵌入的文件内含有攻击代码的话可以使攻击者在目标系统中执行任意代码。补“洞”办法:微软公司尚未发布相关漏洞补丁,建议有条件的用户可以升级到微软发布的IE6.0SP1中文版浏览器http://www.microsoft.com/downloads/details.aspx?FamilyID=1e1550cb-5e5…  相似文献   

5.
CFan通缉令     
漏洞再现:Windows键盘事件权限提升漏洞影响系统:W i n d o w s2000/XP/2003漏洞分析:前段时间,微软的Windows操作系统又被发现数个危险漏洞,由于桌面应用程序(如Explorer.exe)处理一些函数发送的软键盘事件时存在非法验证的设计失误。恶意攻击者可以利用溢出攻击,通过发送恶意  相似文献   

6.
每个上网的人,没被恶意网页攻击过的恐怕少之又少,所谓恶意网页,是指网页中利用WSH漏洞来修改系统的代码,WSH是“Windows Seripting Host”的缩写,是微软提供的一种脚本解释机制,它使得脚本文件(扩展名为.js.vbs等)能够直接在Windows桌面或命令行提示符下运行,通过IE的漏洞,恶意脚本可以修改IE首页,锁定注册表,让你的Windows“健康状况”急剧恶化,本文就向大家介绍一下如何保护自己的IE首页。  相似文献   

7.
《中国计算机用户》2004,(43):i016-i016
近日,IE浏览器又出现一个严重的安全漏洞,恶意用户可以利用HTML电子邮件信息或恶意网页,控制计算机系统。由于利用该漏洞的代码已经被公布在互联网上,因此,目前这一漏洞具有高危险性。IE在处理“frame”和“iframe”HTML元素的两种属性时,就可能会出现缓冲区溢出,新发现的IE漏洞正是利用了这一点。当用户使用一个存在漏洞的IE版本访问恶意网页或使用Outlook、Outlook Express、AOL以及Lotus Notes等依赖于WebBrowserActiveX控件的软件查看HTML电子邮件时,都有可能会受到攻击。目前,只有安装了Windows XPSP2的系统就不存在这…  相似文献   

8.
2006年1月6日,金山反病毒监测中心对外宣布:微软公司2006年度第一个漏洞——Windows Meta File WMF漏洞补丁公布之前,多家安全攻防网站已经公布漏洞利用的源代码,并且测试病毒样本已经出现在互联网中。如果用户收到该图片文件,在资源管理器或IE浏览器中查看时,会立即调用系统中的“计算器”程序。金山毒霸将此文件名命为“Hack.WmfExploitGen”予以查杀。为此金山反病毒监测中心警告用户,赶快升  相似文献   

9.
漏洞名称:“帮助和支持中心”代码执行漏洞受影响系统:Microsoft Windows XP/2003漏洞描述:Windows XP/2003操作系统的“帮助和支持中心”存在一个远程执行代码漏洞,导致此漏洞的原因是“帮助和支持中心”处理HCP URL验证的方式。攻击者可以通过建立恶意的HCP URL来利用此漏洞,  相似文献   

10.
CFan通缉令     
漏洞再现:Windows远程代码执行漏洞影响系统:W i n d o w s2000/XP/2003漏洞分析:Windows的PrintSpooler服务是用于管理打印进程的服务,此协议可以将文件加载到内存中以便打印。网络安全爱好者们最近发现该服务中存在远程代码执行的漏洞。攻击者可以对Windows2000SP4和WindowsXPSP1版本的操作系统利用低权限的用户进行远程攻击导致系统崩溃。对于WindowsXPSP2和WindowsServer2003版本的操作系统,攻击者必须利用本地登录的高级用户权限才能使PrintSpooler服务出现拒绝服务的现象。补“洞”办法:微软公司已经发布了漏洞的相关补丁,…  相似文献   

11.
重剑 《电脑爱好者》2014,(11):72-72
这次的安全漏洞是一个远程代码执行漏洞,问题出在Windows系统的IE浏览器中。当用户进入黑客构建的特别网站时,将会徵活这个安全漏洞,这样黑客就可以获得当前用户的同等权限。如果当前用户登录使用了管理员权限,那么成功利用此漏洞的黑客也可以取得受影响系统的完整控制权。这样黑客就可以安鹱恶意程序,查看、更改或删除敝据,或者创建拥有完全用户权限的断账户。这次漏洞覆盖了包括IE6到IE11的所有版本,当然还在使用XP的用户同样不能幸免。  相似文献   

12.
1.删除系统中不必要的文件(1)删除系统文件备份在系统文件中的“system32\dllcache”目录里,有将近250MB的文件,它们是Windows XP系统文件的备份。当Windows XP的系统文件被替换、删除或修改时,Windows XP可以自动从中提取出相应的系统文件还原,从而保证系统的稳定性。该文件夹  相似文献   

13.
使用Windows的时候,经常会遇到文件或程序无法删除的情况(如右图),这时,如果确实想删除它们,怎么办?尝试一:如果经常出现文件删除不掉,一定仔细查杀病毒,没准就能解决问题;尝试二:在Windows2000/XP中,同时按下Ctrl Shift Esc键,打开“任务管理器”,查看进程中有无程序正在使用该文件,如有,结束该程序;尝试三:右击该文件,打开该文件的属性窗口,将其“只读”、“系统”等属性都去掉;尝试四:如果你最后一次使用的是Word打开该文件,那么重新使用最后打开这个文件的程序再打开一次,然后正常关掉程序,再试试能不能删除;尝试五:使用其他文件管…  相似文献   

14.
Windows XP本身自带很多有用的组件,但是有些组件使用起来却不是很令人满意,如系统还原容易误删文件,IE功能太弱但又不能删除,下面就一起来“改造”系统的这些组件,尽可能地用活它们。  相似文献   

15.
IE7攻击代码 Hack.Exploit.Script.JS.Agent.ic 警惕程度 黑客攻击代码 用于挂马网页 依赖系统:Windows NT/2000/XP/2003 这是一段恶意攻击代码。当用户误打开含有该代码的挂马网页时,它就会突破用户系统的防护,使各种盗号木马和木马下载器能够轻易入侵。  相似文献   

16.
补丁发布:微软MS06-002号补丁公告:Windows嵌入Web字体验证错误影响系统:Windows98SE/2000SP4/XPSP2/2003SP1补丁相关:微软公司的Windows操作系统集成的IE浏览器在访问Web网页的时候会自动识别网站使用的字体,并对本地未安装或下载的字体库进行检测,并弹出对话框询问是否安装该字体库。攻击者利用修改Windows在开放类型(EOT)字体跳过IE检测字体库的漏洞,可以远程执行命令,对系统进行攻击。前段时间,微软公布的补丁针对此漏洞进行了修复。特别注意,非高级服务器版的WindowsServer2003SP1也存在同样问题,包括打过补丁的IE6.0浏览…  相似文献   

17.
补丁公告:微软针对IE浏览器漏洞的MS05-054安全补丁补丁相关:微软IE所有版本都有必要升级该补丁。此次代号为MS05-054的安全补丁,用于修复以前的IE安全漏洞,当未安装安全补丁的用户在执行含有攻击代码的恶意网站页面时,会在浏览窗口出现“文件下载”对话框。如果受骗双击新窗口的特定区域,则该键盘动作就会传送给隐藏的“文件下载”对话框中的“运行”键,导致无意中运行攻击者所提供的程序。补丁安装完成后计算机将重新启动,而利用此漏洞的网页将不会被自动执行。补丁下载:针对WindowsXPSP2补丁为http://www.microsoft.com/downloads/…  相似文献   

18.
4月5日获悉,微软公司公布了IE浏览器的一个高危安全漏洞信息,该漏洞很容易被恶意攻击者利用,导致用户在使用存在隐患的IE浏览器访问某些站点时,恶意攻击者利用该漏洞可以在未经用户许可的情况下在用户系统上运行任意代码。针对这一漏洞,微软公司还没有正式发布相应的补丁程序。不过,SurfControl的安全威胁分析及研究小组已经找到了利用该漏洞进行攻击的“概念验证”代码,并且正在利用“概念验证”代码扫描所有可能存在该安全威胁的站点。一旦SurfControl发现某个站点存在这种安全威胁,该站点即被划入SurfControl互联网安全威胁数据库中…  相似文献   

19.
July病毒在线     
《玩电脑》2005,(7):99-99
病毒名称:“拉兹下载器”变种E(Trojan.DL.LaSta.c) 病毒类型:木马病毒 危险等级:★★★ 传播途径:网络 危害系统:Windows 9x/NT/2000/XP 该病毒运行时会将自身复制到Windows系列目录下,文件名为“svohost.exe”,同时修改注册表项目以实现开机自动运行。发作时,它会将IE首页修改为“http://www.jay***.com”,使用户每次打开IE都会浏览该病毒网站。该病毒还会造成多款反病毒软件和“任务管理器”、“超级兔子”、“Windows优化大师”等常用软件无法使用。  相似文献   

20.
CFan通缉令     
千堆栈 《电脑爱好者》2005,(1):38-38,39
漏洞再现:病毒变图片,轻松入侵你的电脑影响系统:Windows XPSP1/SP2、Windows 2000、IE 6.0在Web网页中右击图片选择“图片另存为”命令保存图像文件时,如果该图像文件名包含多个扩展名,IE默认设置会擅自去除最后的扩展名并保存。利用这一漏洞,入侵者就可以进入你的系统了。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号