操作系统>系统美化Windows系统故障系统优化VistaLinux注册表专题|产品中心Windows 2008IBM RBDE概览
您现在的位置: 天极网 > 软件频道 > 操作系统 > Windows Vista > 当心被利用 Vista系统十大漏洞预警
全文

当心被利用 Vista系统十大漏洞预警

2007-04-26 12:00作者:万立夫出处:论坛整理责任编辑:原野
  漏洞预警五:Windows矢量标记语言缓冲区溢出漏洞

  类型:远程溢出漏洞

  危险程度:★★★★

  漏洞被利用后果:黑客通过溢出获得系统的最高权限

  利用远程溢出漏洞进行入侵是如今常见的入侵方式之一,远程溢出的后果则是被黑客进行远程控制,进而会导致被黑客安装程序,或者黑客在用户的电脑中创建拥有完全用户权限的新账户等一系列高风险的后果。

  很多高危的远程系统漏洞都被一些危险性极高的病毒所利用。比如2004年的“震荡波”病毒就是利用的LSASS漏洞。

  影响Vista以前版本的Windows矢量标记语言缓冲区溢出漏洞已经出现,现在利用该漏洞的网页木马生成器已经随处可见。虽然受影响的系统不包括Vista系统,但是由于IE7浏览器会受到影响,Vista系统也不可避免地会受到相应的影响。

  漏洞预警六:IE脚本引擎溢出漏洞

  类型:跨站脚本漏洞

  危险程度:★★★★

  漏洞被利用后果:流氓软件通过恶意脚本进入系统

  Windows脚本文件是极为常见的一种程序,由于它通常都是在系统后台工作,并没有引起人们的注意。恶意脚本正是利用这一点来入侵用户系统。由于编写简单、修改容易,脚本病毒已成为极为常见的病毒之一,很多用户都曾有过被这些脚本病毒弄得不知所措的经历。

  由于脚本的执行离不开Windows Script Host(WSH)的支持,虽然WSH 从5.6开始,可以成功避免对Windows脚本宿主不加限制的滥用,但是黑客通过修改注册表的相关内容就可以成功躲过这一限制,这一情况在Vista中也很难改观。所以用户无论在什么时候,尤其是上网的时候,一定要将杀毒软件的脚本监控功能打开,通过对恶意脚本实施拦截,可以避免大量利用恶意脚本进行的黑客入侵。

共5页。 9 1 2 3 4 5 :
相关搜索:
关注此文读者还看过
文章排行
本周
本月
最近更新
关于我们|网站律师|天极服务|电子杂志|RSS订阅|加入我们|网站地图
TMG
Copyright (C) 1999-2008 Chinabyte.com, All Rights Reserved 版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868
版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i
经营性网站备案信息 网警备案 中国网站排名
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众-网站地图