国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

網(wǎng)友深度分析:IE 7漏洞擊穿系統(tǒng)防線!
2007-10-26   網(wǎng)絡(luò)

在vista正式發(fā)布后,在一段時(shí)間內(nèi)被認(rèn)為是目前最安全的操作系統(tǒng)。可是接二連三的一些系統(tǒng)漏洞打破了Vista的安全神話。最新爆發(fā)的IE Speech API漏洞,更是讓Vista的安全防線形同虛設(shè),黑客可以利用這個(gè)漏洞控制整個(gè)系統(tǒng)。同時(shí),由于這個(gè)漏洞是IE引起,所以,使用IE的所有微軟系統(tǒng)均受到影響。

  最近一段時(shí)間,使用Vista的小張感覺自己的操作系統(tǒng)怎么也不聽使喚,好像被別的什么東西控制了。不是操作系統(tǒng)自動(dòng)重啟,就是程序窗口自動(dòng)關(guān)閉,甚至有的時(shí)候還會(huì)彈出各種各樣的提示窗口。這到底是怎么回事?

""screen.width*0.5) {this.resized=true; this.width=screen.width*0.5;}" border=0>

IE 7

  這段時(shí)間,同小張一樣困擾的微軟用戶不在少數(shù)。他們都是中了黑客的木馬。是什么木馬這么厲害讓系統(tǒng)里面的殺毒軟件集體實(shí)效?其實(shí),不是木馬厲害,而是黑客利用IE Speech API漏洞繞過了系統(tǒng)安全防線,直接獲取了系統(tǒng)的控制權(quán)限。

什么是IE Speech API漏洞

  IE瀏覽器調(diào)用的Speech API的ActiveX控件存在緩沖區(qū)溢出漏洞,黑客可以利用此漏洞控制遠(yuǎn)程用戶機(jī)器。微軟的Speech API軟件包主要提供文本語(yǔ)音和語(yǔ)音識(shí)別的相關(guān)功能,IE瀏覽器通過調(diào)用其中的一些ActiveX控件來實(shí)現(xiàn)這樣的功能。

  但是調(diào)用這些功能組件分別由Xlisten.dll和XVoice.dll庫(kù)提供,而正是這些控件中存在多個(gè)緩沖區(qū)溢出漏洞,所以造成了IE瀏覽器最終被漏洞擊垮。如果用戶受騙訪問了惡意站點(diǎn)的話,則在處理有漏洞的ActiveX控件的某些方式或?qū)傩詴r(shí)可能會(huì)觸發(fā)堆溢出或棧溢出,導(dǎo)致在遠(yuǎn)程用戶計(jì)算機(jī)系統(tǒng)上執(zhí)行任意指令。
微軟近期有關(guān)IE的漏洞

  IE navcancl.htm跨站腳本執(zhí)行漏洞、Outlook Express MHTML URL解析信息泄露漏洞、vista不安全存儲(chǔ)用戶信息漏洞、IE語(yǔ)言包安裝遠(yuǎn)程代碼執(zhí)行漏洞等。只不過它們的破壞性并不是太大,因此也沒有引起用戶的關(guān)注。

黑客利用漏洞攻陷系統(tǒng)

  首先,黑客會(huì)配置一個(gè)木馬的服務(wù)端程序。運(yùn)行木馬Outbreak后點(diǎn)擊“文件”中的“生成”命令,在彈出的窗口設(shè)置服務(wù)端程序的相關(guān)信息。最后點(diǎn)擊“生成”按鈕即可生成服務(wù)端程序,并且生成的服務(wù)端大小非常適合制作網(wǎng)頁(yè)木馬(圖1)。

""screen.width*0.5) {this.resized=true; this.width=screen.width*0.5;}" border=0>

圖1

  當(dāng)木馬服務(wù)端程序生成完畢后,將它上傳到網(wǎng)絡(luò)空間中。運(yùn)行漏洞利用程序,黑客只要在程序窗口中的“網(wǎng)馬地址”選項(xiàng)中,輸入木馬服務(wù)端程序的網(wǎng)絡(luò)路徑后,點(diǎn)擊“生成木馬”按鈕即可生成一個(gè)網(wǎng)頁(yè)文件,這就是黑客要利用IE Speech API漏洞的網(wǎng)頁(yè)木馬(如圖2)。

""screen.width*0.5) {this.resized=true; this.width=screen.width*0.5;}" border=0>
圖2

  現(xiàn)在將剛剛生成的網(wǎng)頁(yè)木馬也上傳到網(wǎng)絡(luò)空間中,將網(wǎng)頁(yè)木馬的地址通過電子郵件、網(wǎng)絡(luò)論壇等形式進(jìn)行發(fā)布,然后利用各種各樣的借口誘騙其他網(wǎng)友點(diǎn)擊網(wǎng)頁(yè)木馬。只要用戶瀏覽就會(huì)立即被安裝木馬服務(wù)端程序,從而被黑客進(jìn)行遠(yuǎn)程控制操作(如圖3)。

""screen.width*0.5) {this.resized=true; this.width=screen.width*0.5;}" border=0>
圖3
漏洞雖大 仍有法可防

  由于IE Speech API漏洞是利用網(wǎng)頁(yè)木馬這種形式進(jìn)行傳播的,同時(shí)影響的范圍又是特別的廣泛,因此各位用戶應(yīng)該立即對(duì)該漏洞修補(bǔ)防范。

1.及時(shí)安裝安全補(bǔ)丁

  不論遇到怎么樣的漏洞,最簡(jiǎn)單最有效的方法就是安裝相應(yīng)的安全補(bǔ)丁。用戶只要登錄到微軟“IE Speech API 4 COM對(duì)象實(shí)例化緩沖區(qū)溢出漏洞”的相關(guān)網(wǎng)頁(yè),根據(jù)自己的系統(tǒng)版本進(jìn)行下載安裝即可,當(dāng)然用戶也可以直接利用殺毒軟件的漏洞修復(fù)功能來進(jìn)行安裝(點(diǎn)擊進(jìn)入官方下載頁(yè)面)。

2.系統(tǒng)臨時(shí)防范方法

  如果用戶在第一時(shí)間里面無(wú)法安裝安全補(bǔ)丁的話,可以利用在IE瀏覽器中禁用Speech API 軟件包的ActiveX控件進(jìn)行臨時(shí)性的防范。運(yùn)行《Windows優(yōu)化大師》后,點(diǎn)擊“系統(tǒng)維護(hù)”中的“其它設(shè)置選項(xiàng)”。

  在“禁止瀏覽網(wǎng)頁(yè)時(shí)安裝下列ActiveX控件”選項(xiàng)中點(diǎn)擊“添加”按鈕,在“ActiveX控件ID”中設(shè)置插件和(如圖4)。完成后在列表中選中剛剛增加的CLSID,最后點(diǎn)擊“確定”按鈕就可以進(jìn)行防范。

""screen.width*0.5) {this.resized=true; this.width=screen.width*0.5;}" border=0>

圖4


編后

  雖然這個(gè)漏洞出自微軟的IE瀏覽器,但是歸根結(jié)底還是由ActiveX控件造成的。自從微軟1996年推出ActiveX技術(shù)以來,ActiveX技術(shù)已經(jīng)得到很多軟件公司的支持和響應(yīng)。雖然ActiveX技術(shù)確實(shí)為軟件開發(fā)以及應(yīng)用帶來了便利,但是與此同時(shí)也帶來了極大的風(fēng)險(xiǎn),正如今天我們講解的這個(gè)漏洞。

  目前,利用ActiveX技術(shù)漏洞的網(wǎng)頁(yè)木馬已經(jīng)很多了,而且隨著ActiveX技術(shù)的不斷發(fā)展以后會(huì)越來越多。如果沒有一種能夠取代ActiveX的更加安全的技術(shù),那么此類漏洞仍然會(huì)成為微軟系統(tǒng)的一大挑戰(zhàn)。

熱詞搜索:

上一篇:網(wǎng)友奉獻(xiàn):屏蔽Vista中的頭號(hào)硬盤殺手
下一篇:做有計(jì)劃的系統(tǒng) 才能讓機(jī)器流暢運(yùn)行起來

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
激情综合色播五月| 日韩一级黄色片| 中文一区在线播放| 懂色av噜噜一区二区三区av | 日韩午夜在线观看视频| 蜜臀久久久99精品久久久久久| 欧美一区二区免费观在线| 久久99精品国产.久久久久| 精品国产sm最大网站| 丁香婷婷综合激情五月色| 亚洲视频一二三区| 在线观看成人免费视频| 奇米精品一区二区三区在线观看一| 欧美日本国产一区| 久久99这里只有精品| 国产精品情趣视频| 99视频一区二区三区| 亚洲综合激情网| 日韩视频一区二区| 成人毛片视频在线观看| 一区二区三区成人在线视频| 91麻豆精品国产91久久久久| 国产精品99久久久久久久vr| 亚洲青青青在线视频| 日韩一区二区三区av| 成人黄色av电影| 亚洲成av人影院| 国产欧美日韩精品在线| 色猫猫国产区一区二在线视频| 日韩va欧美va亚洲va久久| 久久久国产精品麻豆| 欧洲视频一区二区| 国产精品白丝jk黑袜喷水| 亚洲国产va精品久久久不卡综合| 国产日产欧美一区二区视频| 在线观看不卡一区| 不卡一区二区三区四区| 日本成人超碰在线观看| 亚洲日本在线a| 久久久久久久久免费| 欧美丰满高潮xxxx喷水动漫| heyzo一本久久综合| 久久er99热精品一区二区| 亚洲一区二区中文在线| 日本一区二区三区电影| 日韩欧美国产不卡| 在线视频综合导航| 成人av网址在线观看| 国产自产视频一区二区三区| 五月激情综合色| 亚洲女厕所小便bbb| 精品福利一区二区三区免费视频| 欧美日韩一本到| 91蜜桃网址入口| 成人精品国产免费网站| 狠狠色狠狠色合久久伊人| 日本视频一区二区| 亚洲成人在线免费| 综合久久一区二区三区| 国产亲近乱来精品视频| 精品国产人成亚洲区| 日韩一级二级三级| 欧美日韩亚洲丝袜制服| 欧美性感一区二区三区| 日本丰满少妇一区二区三区| av一本久道久久综合久久鬼色| 大桥未久av一区二区三区中文| 麻豆91免费看| 美国十次综合导航| 久久99国产乱子伦精品免费| 日日欢夜夜爽一区| 午夜伊人狠狠久久| 亚洲一区视频在线| 亚洲图片自拍偷拍| 一区二区日韩av| 亚洲已满18点击进入久久| 曰韩精品一区二区| 一区二区三区鲁丝不卡| 一区二区三区在线视频观看58| 日韩毛片视频在线看| 日韩美女精品在线| 一区二区成人在线| 亚洲第一成人在线| 三级亚洲高清视频| 久久成人精品无人区| 黄一区二区三区| 国产a视频精品免费观看| 成人一区二区视频| 91麻豆精品秘密| 欧美日韩成人综合天天影院| 欧美一级日韩免费不卡| 精品卡一卡二卡三卡四在线| 久久久久亚洲蜜桃| 自拍视频在线观看一区二区| 亚洲大片一区二区三区| 免费看黄色91| 国产91在线观看| 色哟哟一区二区在线观看| 欧美日本一区二区三区四区| 日韩免费电影一区| 久久久精品黄色| 亚洲人成7777| 日韩电影在线一区二区| 国产成人在线影院| 在线免费av一区| 精品久久久久久久久久久久久久久久久 | 丰满白嫩尤物一区二区| 日本电影亚洲天堂一区| 日韩欧美在线网站| 欧美国产一区在线| 亚洲成av人片在线观看无码| 国产麻豆视频一区二区| 欧美性受xxxx黑人xyx性爽| 日韩精品一区二区三区四区视频 | 日本二三区不卡| 日韩欧美国产1| 亚洲女厕所小便bbb| 伦理电影国产精品| 色婷婷久久久久swag精品| 日韩亚洲欧美综合| 亚洲男人的天堂网| 国产精品一区二区果冻传媒| 色婷婷香蕉在线一区二区| 精品久久一区二区三区| 亚洲一区二区在线免费观看视频| aaa亚洲精品| 91精品欧美久久久久久动漫 | 欧美亚洲愉拍一区二区| 久久综合久久综合久久| 精品国产一区久久| 亚洲色图都市小说| 亚洲国产精品久久一线不卡| 91精品国产综合久久福利| 91在线视频在线| 中文字幕在线一区| 粉嫩av一区二区三区在线播放| 久久久国产精品午夜一区ai换脸| 国产精品自拍网站| 久久久蜜桃精品| 国产99久久久久| 国产精品理论在线观看| 99精品久久99久久久久| 亚洲久草在线视频| 欧美性色综合网| 日韩不卡手机在线v区| 日韩欧美一区二区三区在线| 韩国三级电影一区二区| 久久精品视频免费| 99久久99精品久久久久久| 亚洲特级片在线| 欧美亚洲尤物久久| 麻豆精品一区二区三区| 久久婷婷成人综合色| 成人污污视频在线观看| 一片黄亚洲嫩模| 欧美一级免费大片| 欧美日韩高清影院| 精品中文字幕一区二区小辣椒| 精品国产三级电影在线观看| 粉嫩蜜臀av国产精品网站| 伊人性伊人情综合网| 欧美精品自拍偷拍| 国产真实精品久久二三区| 国产精品免费看片| 日本伦理一区二区| 蜜臀av一区二区在线观看| 国产日本欧洲亚洲| 欧美天天综合网| 精品综合免费视频观看| 亚洲色图.com| 日韩欧美国产小视频| 91亚洲精品久久久蜜桃| 日本vs亚洲vs韩国一区三区| 欧美国产一区二区在线观看| 欧美在线影院一区二区| 美女脱光内衣内裤视频久久影院| 中文字幕精品一区二区三区精品| 91国偷自产一区二区开放时间 | 久久网站最新地址| 91蜜桃免费观看视频| 蜜臀av一区二区| 一区二区三区高清| 久久久午夜精品| 欧美三区免费完整视频在线观看| 精品写真视频在线观看| 一区二区三区精品在线| 久久久不卡网国产精品一区| 欧美日韩在线直播| 成人免费视频免费观看| 蜜臀久久久久久久| 亚洲精品一二三四区| 久久久99精品免费观看不卡| 欧美日韩亚洲综合在线| 99视频超级精品| 韩国av一区二区| 亚洲第一二三四区| 亚洲欧美韩国综合色| 国产人成一区二区三区影院| 日韩欧美国产一区在线观看| 日本丶国产丶欧美色综合|