首页 | 新闻资讯 | 培训认证 | 安全管理 | 病毒分析 | 安全协议 | 网络安全 | 防火墙 | 黑客技术
DB安全 | Web安全 | 入侵检测 | 安全审计 | 设备安全 | 备份恢复 | 安全标准 | 法律法规 | 无线安全
OS安全 | PKI与PMI | 病毒防治 | 隔离网闸 | XML安全 | 网管专区 | 经典案例 | 技术论坛 |  
+ 文章搜索 +
当前位置:首页>>业界新闻>>正文
关键字:
范 围:
※推荐文章※
XP SP2漏洞不断欺骗用户执行恶意程序
作者: 文章出处:ChinaByte 发布时间:2004-11-25 点击: 字体: 【
11月23日消息,据一家安全网站“K-otik”报道,他们在Windows XP SP2补丁程序中发现一处新的安全漏洞。该漏洞允许黑客在目标计算机上执行恶意文件程序,并最终控制计算机系统。

    据“K-otik”称,该漏洞允许黑客创建一个普通的“404错误(Error 404)”消息,然后将一个可执行文件伪装成安全的“HTML”代码。通常,“404错误”是在浏览器无法找到互联网地址时才出现。

  “K-otik”网站称,他们已经利用该漏洞开发了出一种恶意攻击程序。该程序可以创建一个特殊的错误信息,并可以绕过IE的内
置安全功能。

  尽管黑客要想成功入侵计算机系统需要机用户的互动配合,但是只要通过一个简单的社会工程学技术就可以引诱用户来执行恶意代码。

  例如,一个恶意站点会向所有用户在访问网站之前弹出一个灰色的欢迎对话框。如果用户单击该对话框,那么很有可能在毫不知情的情况下安装了一个恶意文件,使计算机系统受制于第三方。

  通常,IE只会拦截一些危险的代码,并弹出安全警告。但HTTP错误是可以通过IE检查的,这时,用户只要键入“回车键”可能就会激活恶意攻击程序。

  11月15日前,安全机构Finjan曾表示,他们在Windows XP SP2中发现10处安全漏洞,允许黑客在用户在浏览网页远程控制计算机系统。

返回顶部↑】 【推荐好友】 【查看评论
用户名: 新注册) 密码: 匿名评论 [查看评论] 发表评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
  Copyright © 2004-2005 infosecurity.org.cn . All Rights Reserved
版权所有:中国信息安全组织 系统管理:webmaster@infosecurity.net.cn
本站部分资源来自互联网,如有侵犯您的版权或其他问题,请通知管理员,我们会尽快处理!