用户名: 密码: 免费注册 忘记密码? 网站地图 | 加入收藏 | 设为首页
首页 | 新闻 | 工具 | 系统 | 办公 | 聊天 | 多媒体 | 网页 | 运营 | 平面 | 欣赏 | 数据库 | 程序 | 服务器 | 组网
网页 | 3dmax | Ghost | Windows Xp| Dreamweaver | photoshop | Flash | office | Alexa | Css | QQ | Asp | PHP | Jsp | Access
Flash MX 2004入门 | 网站推广策略 | CorelDRAW入门 | ASP学习 | 网站建设大师功 | Word入门
  iTbulo.com > 学院 > 软件新闻 > 新品速递 > 文章正文
XP SP2漏洞欺骗用户执行恶意程序
iTbulo.COM 2005-8-31 佚名()

  11月23日消息,据一家安全网站“K-otik”报道,他们在Windows XP SP2补丁程序中发现一处新的安全漏洞。该漏洞允许黑客在目标计算机上执行恶意文件程序,并最终控制计算机系统。

  据“K-otik”称,该漏洞允许黑客创建一个普通的“404错误(Error 404)”消息,然后将一个可执行文件伪装成安全的“HTML”代码。通常,“404错误”是在浏览器无法找到互联网地址时才出现。

  “K-otik”网站称,他们已经利用该漏洞开发了出一种恶意攻击程序。该程序可以创建一个特殊的错误信息,并可以绕过IE的内置安全功能。

  尽管黑客要想成功入侵计算机系统需要机用户的互动配合,但是只要通过一个简单的社会工程学技术就可以引诱用户来执行恶意代码

  例如,一个恶意站点会向所有用户在访问网站之前弹出一个灰色的欢迎对话框。如果用户单击该对话框,那么很有可能在毫不知情的情况下安装了一个恶意文件,使计算机系统受制于第三方。

  通常,IE只会拦截一些危险的代码,并弹出安全警告。但HTTP错误是可以通过IE检查的,这时,用户只要键入“回车键”可能就会激活恶意攻击程序。

  11月15日前,安全机构Finjan曾表示,他们在Windows XP SP2中发现10处安全漏洞,允许黑客在用户在浏览网页远程控制计算机系统。

文章搜索
相关资讯
相关文章 相关下载
XP中打印机自定义纸张设置技巧
中移动SP新政推倒连窜骨牌 个人网站资金链断裂
Win 2000/XP中实现硬盘性能突破的方法
图解苹果安装Windows XP系统全过程
超级技巧 安装Windows系统我用懒人大法
焦点信息