您的位置 首页 趣闻

WinXP SP2惊现两处漏洞 给入侵者留下后门

,WinXP SP2惊现两处漏洞 给入侵者留下后门

>   8月19日消息,尽管被人们给韬裢?腤indows XP SP2才刚刚发布,但不幸的是,目前安全人员已经从中发现了两处安全漏洞。他们表示,尽管这两处漏洞并不是十分严重,但已经给入侵者留下了攻击的“后门”。



  德国互联网安全站点“Heise Security”日前在其网站上发布了一则消息,称在刚刚发布的Windows XP SP2中发现了两处安全漏洞,这些漏洞可以让黑客通过SP2进行蠕虫传播。他们同时提醒用户,不要从可疑站点下载任何内容的信息。



  尽管如此,Heise Security认为这两处安全漏洞并不是十分严重,因此仍建议用户安装SP2。据悉,Windows XP SP2是微软公司于8月6日正式发布的,它新增了一系列新的安全特征,如内置防火墙、阻止恶意内容下载等。



  Heise Security负责人Jurgen Schmidt表示,新的安全漏洞出现在“ZoneID”应用上。ZoneID主要用来记录IE浏览器的安全区域,为不同来源的文件和数据分配不同的安全级别。



  而XP SP2则以文本文件的形式在本地计算机中保存ZoneID,这些ZoneID文件通常是链接到下载文件的,当用户试图打开的下载文件来自可疑站点时,系统通常会弹出一个警告。但是,XP SP2中的某些特征却不给出任何警告,便允许用户直接打开这些下载文件。



  而第二处漏洞则被Schmidt称为“程序错误”,当下载文件被重新命名后,XP SP2无法对缓存中的ZoneID信息进行及时更新,这样入侵者在攻击时就可以躲避系统的用户警告了。



  但Schmidt同时表示,目前,入侵者还无法通过远程方式直接利用上述漏洞对用户计算机进行更新。他们都需要计算机用户执行某项操作,如打开Windows的命令符应用,或重新命名文件。



  据悉,微软公司目前已经得到该消息,他们表示,这些漏洞与XP SP2的设计初衷并不冲突。而且,上述漏洞并不足以让微软向用户发出警告,或发布补丁程序。





免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。

作者: dawei

【声明】:135手机网内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。

为您推荐

OPPO Find N展开一刻,两大创新技术打破折痕路上意难平

荣耀发布了荣耀60系列的新品,特别是荣耀60 Pro的5000万像素超感知AI前置镜头和1亿像素超清后置主摄,是生活和游玩记录的好帮手。多镜录像功能在荣耀50系列上就已开始引入,在荣耀60系列上还新增了AI手势识别,Vlog隔空换镜这一创新功能,对拍摄Vlog来说相当

敢为天下后,OPPO Find N折叠屏的底气何在?

聊起OPPO,给我的第一印象就是本分,而在刚刚发布的OPPO Find N折叠屏手机上,我看到的是OPPO敢为天下后的底气。 当大家还沉浸在前一天发布的马里亚纳MariSilicon X影像NPU芯片时,OPPO又在12月15日推出了旗下首款折叠屏手机产品OPPO Find N。这是一款传闻已

苹果iPhone性能为何逆天强?A系列芯片知道一下

苹果如期发布了iPhone 13系列,他们身上有着不少让竞争对手难以企及的闪光点:比如iPhone 13 Pro Max凭着比很多安卓旗舰还要小的电池容量,却实现了鹤立鸡群般的续航成绩,此前能做到这种表现的,也只有一部分大电池且性能较低的中端机型;而且iPhone 13系列

像素并非越高越好,为何5000万像素手机镜头倍受青欢迎

500万、800万、1200万像素,智能手机摄像头像素在早年发展的步伐相对还是比较缓慢,近来2000万、4800万、6400万、1.08亿像素接踵而来,手机摄像头的像素规格呈现出十分迅猛的迭代更新速度。然而在2019年首推量产1.08亿像素的智能手机后,至今手机上单颗传感

想拍更远?汇总今年搭载潜望式长焦摄像头的手机

部分手机摄影发烧友已不再满足普通的2x长焦摄像头,他们需要拍的更远,画质也不能妥协,于是能拍更远的潜望式长焦摄像头就应运而生了。不过当镜头焦距上去了,后置镜头模组的厚度就难以控制,如果强行塞下更长焦段的镜头,模组厚度将达到1~2cm,这样的手机估

返回顶部