首页| 新闻 | 毒霸 查词 无线 |封神 剑侠 春秋 剑网2 WPS| 社区 商城 联盟 | 产品 | 下载 | 客服 | 通行证 English
新闻 产品 下载 FAQ
新闻首页 | 专题 | 公司动态 | 办公软件 | 电子政务 | 信息安全 | 工具软件 | 网络游戏 | 金山无线
您的位置:首页 > 新闻频道 > 信息安全 > 正文 免费在线查毒
WinXP SP2 的IE窗口滚动条拖曳漏洞[附演示]

http://www.kingsoft.com 金山在线 (2004年08月31日 10:01)  文章来源:金山毒霸编译
  原来许多人认为网友http-equiv所指出SP2中的窗口拖放漏洞并不严重,并且微软公司自己也宣称对于用户来说该漏洞并不具备较高的危险性。

  然而最近安全专家指出这个漏洞将会导致非常严重的安全问题,并不是媒体和一些商家的有意炒作。

  这个漏洞的实现过程是这样的,网页中含有一个很小的区域(比如:5x5像素),这个区域会自动跟随鼠标。当用户使用鼠标拖拽该网页的滚动条时,一个隐藏的图片(可以是木马)在同一时间也被拖动了,只要一松开鼠标按键,这个隐藏图片就会保存到开始菜单的启动项中(注:要保证鼠标松开的位置在浏览器中)。

  “在浏览窗口的时候,拖拽滚动条是很平常的事情,”安全专家说道,“但对于普通用户来说,他们是无法接受一个陌生的程序此时会在机器中偷偷安装。”

  安全专家的建议:如果你已经安装了sp2,在“Internet选项”选项的“安全”标签里单击“自定义级别”按钮,在弹出的对话框中的“ActiveX 控件和插件”里禁用“二进制和脚本行为”。

  安全专家还提到,他们仅花了二十分钟便编写了关于此漏洞的实现代码,而遍布在世界各处的脚本研究高手将会有更多的时间完善这个漏洞攻击代码。安全专家提醒大家注意此漏洞的严重性。

  下载演示:

  http://www.duba.net/download/soft/tdgdtld.rar
    【责任编辑:Belinda】
  金山引爆“双响炮” 毒霸词霸99元热卖
24小时免费扫描QQ病毒及冲击波
免费使用词霸搜索 随时随地获取海量词典及例句
大型社区交友类短信游戏--让我遇见你
去论坛发表评论】【内容指正】·【 】【打印】·【顶部】【关闭窗口
相关链接
· 信息安全前沿:专家详解电子签名的技术实现 2004-09-01 12:34
· 电子签名获通过 网上"身份证"保障交易安全 2004-08-30 15:04
· Winamp发现危险漏洞 攻击代码程序已经出现 2004-08-30 13:41
· WinXP SP2与AMD 64位CPU不兼容 系统频重启 2004-08-30 10:23
· 调查:07年Wi-Fi用户将达7亿 安全性待肯定 2004-08-30 09:58
· 俄反病毒专家称恐怖分子将对互联网发动攻击 2004-08-26 14:25
· Winamp安全漏洞:播放器皮肤也能够助纣为虐 2004-08-26 14:19
· 技巧介绍:如何防止脚本病毒执行的通用方法 2004-08-26 14:14
· 金山政鹰 电子印章及安全公文系统综合概述 2004-08-26 13:40
· 小知识:高手支招 巧妙利用系统进程手工杀毒 2004-08-26 09:22

焦点关注
剑网动漫形象授权招标会
邮件订阅
 
金山软件每周回顾
金山毒霸每周病毒预警
金山软件客服月刊
 
新闻动态专题
·免费超值的信爱体验
·每周回顾(12月31日)
·闪客彩信 横空出世
·定位游戏北京寻宝记
·放飞网游家庭化梦想
·每周回顾(12月24日)
·彩票旋风 再次来袭
·彩信传情 共庆圣诞
·手机占星俘获情人心
·封神仙子高圆圆彩信
·名人哈哈镜系列彩信
·对娃良缘 缤纷彩信
·短信小说 火热出炉
·手机互动英语俱乐部
·精彩尽在封神情报站
·剑网加油站为您充值
更多...
金山简介 | About Kingsoft | 业务合作 | 广告服务 | 招聘信息 | 客服中心 |
© 2001-2005 金山公司 版权所有