• 软件测试技术
  • 软件测试博客
  • 软件测试视频
  • 开源软件测试技术
  • 软件测试论坛
  • 软件测试沙龙
  • 软件测试资料下载
  • 软件测试杂志
  • 软件测试人才招聘
    暂时没有公告

字号: | 推荐给好友 上一篇 | 下一篇

WinXPSP2中发现严重安全漏洞

发布: 2007-5-25 12:19 | 作者: 佚名 | 来源: 互连网 | 查看: 29次 | 进入软件测试论坛讨论

领测软件测试网

出处: .net

安全专家已经鉴别出,一

种修改后的exploit能够将目标指向运行Windows XP SP2操作系统的计算机进行攻击

  要完成这一exploit是很难的,它综合利用了IE 6浏览器中出现的两个安全漏洞和一系列的ActiveX exploit,去攻破运行Windows XP SP2操作系统的计算机的安全措施。当用户将一个文件或一幅图像从网页中的一部分移动到另一部分时,exploit就会运行,但在这一过程中,exploit会向用户的计算机上下载能够绕过SP2中“本地计算机”安全设置的代码。由于它能够使黑客访问本地计算机上的资源和绕过Windows XP SP2操作系统中的安全机制,丹麦的Secunia安全公司已经将这一漏洞的危险等级评定为“高度危急”。

  据Secunia安全公司的研究人员托马斯·克里斯藤森表示,这是目前我们已经在SP2操作系统中所发现的最严重的安全漏洞。这一问题是黑客能够通过利用这一漏洞将一个文件拖放到本地计算机安全区域中,并改变其安全设置。尽管这在Windows XP SP2操作系统中不算什么大问题,但是,使用Active X控件仍然有可能绕过SP2中的安全机制。

  据Secunia安全公司指出,Windows XP SP2操作系统不会在本地计算机域中运行“活动脚本”代码,但通过执行一系列的Active X控件exploit,绕过SP2操作系统中的安全机制还是可能的。据克里斯藤森表示,尽管在绕过安全机制前,黑客必须完成一系列的事件,这是相当复杂的,但黑客仍然可能会绕过安全机制。他还表示,SP2操作系统被认为是最安全的,但这一问题表明SP2操作系统的安全机制仍然存在着漏洞。他指出,这一问题的解决办法就是禁止使用IE浏览器中的拖放或拷贝-粘贴功能,并将互联网区域中的安全水平设置为“高级”。

延伸阅读

文章来源于领测软件测试网 https://www.ltesting.net/


关于领测软件测试网 | 领测软件测试网合作伙伴 | 广告服务 | 投稿指南 | 联系我们 | 网站地图 | 友情链接
版权所有(C) 2003-2010 TestAge(领测软件测试网)|领测国际科技(北京)有限公司|软件测试工程师培训网 All Rights Reserved
北京市海淀区中关村南大街9号北京理工科技大厦1402室 京ICP备2023014753号-2
技术支持和业务联系:info@testage.com.cn 电话:010-51297073

软件测试 | 领测国际ISTQBISTQB官网TMMiTMMi认证国际软件测试工程师认证领测软件测试网