Windows system >> Windowsの知識 >  >> Windows XPシステムチュートリアル >> XPシステムの基本 >> WinXPのSP2は万能薬ではない、IEは2つの主要な脆弱性を持っています

WinXPのSP2は万能薬ではない、IEは2つの主要な脆弱性を持っています

  
最近、サイバーフラッシュは2つの新しいIEの脆弱性を発見しました。ハッカーはこれらの脆弱性を利用してWindows XP SP2のセキュリティを迂回し、悪意のあるコードをダウンロードするようにユーザーをだますことができます。詳細:
Windows XP SP2には、ダウンロードした特定の種類のファイルを開いたときにユーザーに警告するセキュリティ機能が含まれています。ただし、場合によっては、ダウンロードしたファイルが特別に作成された "Content-Location" HTTPヘッダーから送信された場合、ファイルを開くときにシステムセキュリティの警告が表示されません。

は - いくつかのドキュメントを保存しようとしたときのJavascript機能を使用する「execCommand()」は、「HTMLの保存ドキュメント」ダイアログボックスで、偽のファイル拡張子を得ることができます。

解決策:


- 動的なスクリプトを禁止;

- 既知のファイル拡張子を非表示にする選択してください。
Copyright © Windowsの知識 All Rights Reserved