用户名: 密码: 免费注册 忘记密码? 网站地图 | 加入收藏 | 设为首页
首页 | 新闻 | 工具 | 系统 | 办公 | 聊天 | 多媒体 | 网页 | 运营 | 平面 | 欣赏 | 数据库 | 程序 | 服务器 | 组网
网页 | 3dmax | Ghost | Windows Xp| Dreamweaver | photoshop | Flash | office | Alexa | Css | QQ | Asp | PHP | Jsp | Access
Flash MX 2004入门 | 网站推广策略 | CorelDRAW入门 | ASP学习 | 网站建设大师功 | Word入门
  iTbulo.com > 学院 > 软件新闻 > 病毒安全 > 文章正文
发布伊始:WinXP SP2惊现两处漏洞
iTbulo.COM 2006-2-5 佚名()

  微软最新发布的WinXP SP2中,包含许多新防护技术。Heise反病毒组织指出:这个服务包在执行软件方面存在了一个大bug。

  SP2内含一项新技术,能够在用户执行来自不可信地区(如Internet)的文件时,发出警告。目前,发现了2个漏洞:命令行(CMD)和IE处理地区识别的问题。

  —CMD会忽略地区信息,而让病毒有机可乘。

  —当用户打开某些文件时,IE会发出错误的警告。用户下载来自不可信地区的文件时, Internet Explorer和Outlook Express会为该地区身份(Zone ID)标记为3,并保存到额外数据流ADS(Additional Data Stream )。如果本地用户企图运行这些文件,则会收到一个警告。原因是:IE保存文件的Zone ID后,并没有识别到Zone ID已经改变,也没有为这些文件更新Zone ID。

  Heise反病毒组织宣称:病毒作家使用该漏洞传播病毒可能性甚少。可是,任何事情都有可能发生。希望微软能尽快修复这个bug吧!


文章搜索
相关资讯
相关文章 相关下载
盖茨:微软补丁发布速度敢认天下第一
金山论坛发布词霸2005补丁包
修重大安全缺陷:雅虎通6补丁发布
安装更新无反应,SP2修正补丁发布
22个缺陷:微软10月安全公告发布!
焦点信息