国产成人精品久久免费动漫-国产成人精品天堂-国产成人精品区在线观看-国产成人精品日本-a级毛片无码免费真人-a级毛片毛片免费观看久潮喷

您的位置:首頁技術文章
文章詳情頁

Windows新的URI漏洞再現 比前更危險

瀏覽:81日期:2023-07-04 16:53:25
Mozilla的漏洞剛剛結束,微軟的又來了,而且更加危險。Windows操作系統中的一個并不常用的功能可以導致嚴重的網絡威脅。 安全研究者Billy Rios和Nathan McFeters說他們已經發現一個新的方法可以從受害者的計算機中竊取數據,方法就是利用Windows的瀏覽器通過URI(Uniform Resource IdentifIEr,統一資源標識符)引導應用程序這個過程中的漏洞。 在過去幾個月里,自從Thor Larholm展示了如何使用URI技術欺騙IE瀏覽器發送惡意數據給Firefox以來,URI bug就已經成了熱門話題,該漏洞允許攻擊者在用戶的PC上運行任意軟件程序。還沒過去多久,現在Rios和McFetters就展示了如何欺騙其他的瀏覽器和應用程序以達到類似的目標,目前的結果已經顯示有很多種途徑可以達攻擊目的。 (利用此漏洞)可以通過URI來竊取用戶計算機中的數據并遠程上傳內容給受害者。身為高級安全顧問的MvFetters說,這完全是通過應用程序提供的功能。 Shavlik的首席安全師Eric Schultze說:這是黑客的美夢成真,而程序員則噩夢到來,在隨后幾個月里攻擊者們會找到多種多樣的方法使正常的程序做出不正常的事情來。 通過使用自定義的URI協議名稱,軟件開發者們可以使用戶更加方便地使用軟件。Windows注冊表會跟蹤這些名稱并將其分配給相關程序,這樣任何時刻用戶都可以通過瀏覽器調用相關程序。 例如AOL的即時信息客戶端使用了aim的名稱,因此點擊那些以aim:goim開頭的鏈接,或者在瀏覽器地址欄中輸入aim:goim,都會啟動AIM即時消息窗口。 問題在于軟件開發者們忙著啟動程序,卻并未考慮到收到的數據可能來自攻擊者。 URI的處理問題相當復雜,甚至對與軟件開發者來說也是如此。Mozilla最初以為Larholm的漏洞需要IE瀏覽器才能觸發,但后來發現并非如此,隨后的兩周Firefox團隊才補上這個漏洞。如果像Mozilla這樣的組織在理解URI的處理過程中都會遇到問題的話,更不用說那些小規模的開發團隊了。
標簽: Windows系統
主站蜘蛛池模板: 欧美成人全部视频 | 亚洲精品一区二区手机在线 | 欧美一级在线观看 | 三a大片| 亚洲三级a | 久久精品亚洲精品一区 | 欧美日韩一区在线观看 | 亚洲免费小视频 | 日韩欧美不卡一区二区三区 | 青青热久久国产久精品秒播 | 成人精品久久 | 日韩成人午夜 | 一 级做人爱全视频在线看 一本不卡 | 另类视频区第一页 | 久久伊人网站 | 综合 91在线精品 | 亚洲欧美日韩在线一区二区三区 | 亚洲精品在线播放 | fulidown国产精品合集 | 久久精品一区二区免费看 | 岛国大片在线播放高清 | 国产乱码一区二区三区四川人 | re久久| 一区二区在线看 | 最新欧美精品一区二区三区 | 在线观看免费视频网站色 | 亚洲欧美一区二区三区在饯 | 国产婷婷一区二区在线观看 | 国产综合在线观看视频 | 免费视频一区二区 | 91情侣在线偷精品国产 | 日本a级毛片视频播放 | 免费永久国产在线视频 | 免费一级毛片麻豆精品 | 亚洲韩精品欧美一区二区三区 | 亚州在线播放 | 亚洲在线免费 | 久久99精品久久久久久国产越南 | 一区二区三区视频 | 曰本aaaaa毛片午夜网站 | 免费ab |