新书推介:《语义网技术体系》
作者:瞿裕忠,胡伟,程龚
   XML论坛     W3CHINA.ORG讨论区     计算机科学论坛     SOAChina论坛     Blog     开放翻译计划     新浪微博  
 
  • 首页
  • 登录
  • 注册
  • 软件下载
  • 资料下载
  • 核心成员
  • 帮助
  •   Add to Google

    >> 最新的技术动态
    [返回] 中文XML论坛 - 专业的XML技术讨论区休息区『 最新动态 & 业界新闻 』 → 微软公布在Win XP/Server 2003中发现安全漏洞 查看新帖用户列表

      发表一个新主题  发表一个新投票  回复主题  (订阅本版) 您是本帖的第 2627 个阅读者浏览上一篇主题  刷新本主题   树形显示贴子 浏览下一篇主题
     * 贴子主题: 微软公布在Win XP/Server 2003中发现安全漏洞 举报  打印  推荐  IE收藏夹 
       本主题类别:     
     admin 帅哥哟,离线,有人找我吗?
      
      
      
      威望:9
      头衔:W3China站长
      等级:计算机硕士学位(管理员)
      文章:5255
      积分:18406
      门派:W3CHINA.ORG
      注册:2003/10/5

    姓名:(无权查看)
    城市:(无权查看)
    院校:(无权查看)
    给admin发送一个短消息 把admin加入好友 查看admin的个人资料 搜索admin在『 最新动态 & 业界新闻 』的所有贴子 点击这里发送电邮给admin  访问admin的主页 引用回复这个贴子 回复这个贴子 查看admin的博客楼主
    发贴心情 微软公布在Win XP/Server 2003中发现安全漏洞


    IT.SOHU.COM  2004-05-13 00:21  转自: 日经BP社  
    页面功能 【我来说两句】【我要“揪”错】【推荐】【字体:大 中 小】【打印
    】 【关闭】



      日本微软5月12日公开了在WindowsXP/Server2003中发现的。如果浏览了做过
    手脚的Web网页与HTML邮件,系统就可能会运行预先准备好的恶意程序。不过,要
    想“成功”突破安全漏洞实施攻击,必须使用户对攻击时显示的对话框进行特定的
    操作。因此,该漏洞的严重程度被设为正数第二的“重要”。对策是运行等,安装
    补丁。


      此次的安全漏洞是在WindowsXP/Server2003中的“帮助与支持中心(HSC)”
    功能中发现的。HSC的功能是提供各种帮助,HSC可以使用“HCP协议”调出,具体
    来说,就是通过以“hcp://”开头的URL调出。然而,HSC不能有效地检查通过“
    hcp://”传递来的内容,因此如果对以“hcp://”开头的URL做手脚,并使用户点
    击这一链接(使用户浏览包含这一链接的Web网页与HTML邮件),在用户的机器上
    运行任意程序。

      不过,只点击被做过手脚的链接(仅浏览Web网页与HTML邮件),并不会运行
    任意程序。点击链接时会出现对话框,只有用户点击了“现在立即升级”时,才会
    运行任意程序。因此该漏洞虽然属于可运行任意程序的危险安全漏洞,但要想成功
    实施攻击必须得到用户的配合,因此严重程度被设为“重要”,而不是最危险的“
    紧急”。

      虽说这样,但由于突破该安全漏洞的方法已经公开在互联网上,因此
    WindowsXP/Server2003用户应该立即安装补丁采取措施。补丁可以通过及安装。

      将HSC设为无效时,无法安装补丁,因此安装补丁时必须将HSC设为有效。

      对于无法立即安装补丁的环境,修改注册表将HCP协议设置为无效也可以免遭
    影响,具体的操作步骤请参见安全信息中的“防范‘帮助与支持中心’安全漏洞的
    措施”一项。不过,正如该信息中所称,修改注册表时必须慎重。另外还需要注意
    的是,将HCP协议设为无效之后,会带来控制面板的链接失效等“副作用”。(记
    者:胜村幸博)日文原文


       收藏   分享  
    顶(0)
      




    ----------------------------------------------

    -----------------------------------------------

    第十二章第一节《用ROR创建面向资源的服务》
    第十二章第二节《用Restlet创建面向资源的服务》
    第三章《REST式服务有什么不同》
    InfoQ SOA首席编辑胡键评《RESTful Web Services中文版》
    [InfoQ文章]解答有关REST的十点疑惑

    点击查看用户来源及管理<br>发贴IP:*.*.*.* 2004/5/13 13:58:00
     
     GoogleAdSense
      
      
      等级:大一新生
      文章:1
      积分:50
      门派:无门无派
      院校:未填写
      注册:2007-01-01
    给Google AdSense发送一个短消息 把Google AdSense加入好友 查看Google AdSense的个人资料 搜索Google AdSense在『 最新动态 & 业界新闻 』的所有贴子 点击这里发送电邮给Google AdSense  访问Google AdSense的主页 引用回复这个贴子 回复这个贴子 查看Google AdSense的博客广告
    2024/5/1 18:33:15

    本主题贴数1,分页: [1]

    管理选项修改tag | 锁定 | 解锁 | 提升 | 删除 | 移动 | 固顶 | 总固顶 | 奖励 | 惩罚 | 发布公告
    W3C Contributing Supporter! W 3 C h i n a ( since 2003 ) 旗 下 站 点
    苏ICP备05006046号《全国人大常委会关于维护互联网安全的决定》《计算机信息网络国际联网安全保护管理办法》
    31.250ms