成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

2010黑帽大會:IE漏洞如何將PC變成公用文件服務器

安全
這一漏洞據說IE的所有版本都有,而且不受補丁修復的影響。這個漏洞是阿根廷的一位安全咨詢師Jorge Luis Alvarez Medina發現的,他在自己的演示中詳細說明了這種攻擊技巧。微軟則告誡擔憂這種類型攻擊的任何人,最好在“保護模式”下啟動IE。

北京時間2月5日消息,在周三的黑帽DC大會上,一位安全咨詢專家現場演示了如何利用微軟IE的一個漏洞,便可遠程讀取肉雞電腦上的本地文件的方法,這也促使微軟為此發布了一個安全警告。

這一漏洞據說IE的所有版本都有,而且不受補丁修復的影響。這個漏洞是阿根廷的一位安全咨詢師Jorge Luis Alvarez Medina發現的,他在自己的演示中詳細說明了這種攻擊技巧。微軟則告誡擔憂這種類型攻擊的任何人,最好在“保護模式”下啟動IE。

根據Medina的演示,IE的其他工作區還包括設置“IE網絡協議防范”,將互聯網和互聯網區域的安全級別設置為“高”,在互聯網和互聯網區域上禁用Active Scripting的用戶設置。

不過他也指出,因為這種攻擊好像只針對IE,所以用戶也可以考慮使用“不同的瀏覽器。”Medina稱,安全補丁對這個漏洞似乎不起作用,因為該漏洞包含的一些設計功能與IE處理區域安全等級提升、HTML代碼以及MIME類型有關。

目前可以觸發這種攻擊的方法并不多見,因為它多少有些復雜,你必須“將所有這些功能綜合到一起才能構建出攻擊的工具來,”Medina說。而引誘犧牲者上鉤的方法就是讓他去點擊含有惡意網站的鏈接。

他指出,IE的一個漏洞“在訪問相同資源時,其表現是不一致的。”Medina所揭示的這個漏洞基本上涉及的是“把一連串的漏洞都串在了一起。”他說他曾和微軟的安全團隊做過對話,到目前為止,他得到的印象是說微軟認為這個漏洞不是僅靠修復就能解決的,因為該漏洞實際上多半屬于瀏覽器基礎設計的問題。

責任編輯:王文文 來源: CNW
相關推薦

2011-08-10 14:35:27

黑帽大會微軟

2020-05-25 07:00:58

Raspberry PWeb服務器

2019-11-18 10:40:00

Windows 10Windows 10 無線顯示器

2011-08-18 10:23:21

2012-07-30 09:59:30

2011-08-05 09:38:24

2011-10-28 07:15:49

2014-08-12 10:21:21

2013-08-06 17:27:56

2009-02-11 00:09:00

2011-08-04 09:59:50

2015-08-06 15:32:40

2014-08-14 16:48:05

2011-08-02 13:55:44

服務器群集文件服務器

2012-07-31 09:43:53

2016-08-02 10:10:45

BlackHat黑帽大會黑帽

2015-08-07 09:58:27

2011-09-01 18:12:43

Linuxsamba

2021-09-10 10:07:17

Nginx虛擬主機服務器

2011-08-10 14:25:59

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲成人精品国产 | 成年人黄色小视频 | 农村真人裸体丰满少妇毛片 | 成人黄色电影在线观看 | 国产真实精品久久二三区 | 国产精品日韩一区二区 | 欧美群妇大交群中文字幕 | 日韩有码一区二区三区 | 特黄特黄a级毛片免费专区 av网站免费在线观看 | 欧美精品福利 | 国产一区二区视频在线 | 久久99精品久久久久久国产越南 | 欧美一级片在线看 | 亚洲国产一区在线 | 午夜激情免费视频 | 一级一级毛片免费看 | 一级在线观看 | 日日夜夜免费精品 | 麻豆一区二区三区精品视频 | 一区二区福利视频 | 国产高清视频在线观看播放 | 亚洲一区中文 | 欧美精品一区在线 | 国产乱码精品1区2区3区 | 天天草狠狠干 | 中国xxxx性xxxx产国 | 激情一区二区三区 | 最新中文字幕在线播放 | 992人人草| 天天综合网天天综合色 | 亚洲综合在线视频 | www.久久 | 精品一区二区三区在线观看 | 亚洲欧美日本在线 | 麻豆91精品91久久久 | 亚洲三区在线观看 | 成人黄色av网站 | 中文字幕高清免费日韩视频在线 | 久久精品这里 | 国产人免费人成免费视频 | 日本不卡一区二区三区在线观看 |