下载

诱使启动不明软件!Vista粘滞键可能被滥用

BlackWing 2007-03-14 09:49:11
病毒安全

 

  McAfee公司的一位研究员周一报告说,Windows的一项为简化伤残人士使用计算机而设计的特色在Vista中可能会被滥用。

  根据Vinoo Thomas(一位McAfee的一位研究员)周一在其博客上的叙述,在安装了Vista的机器上,攻击者可以使用这个叫做粘滞键的作用来诱使用户启动未被授权的软件。

  当Windows的用户按下Shift或Alt键五次以上时就能启动粘滞键,这样就使得这两个修饰键能够“粘滞”,从而另用户可以在不必同时按下两个键的情况下实现Shift-F1这样的命令。

  攻击者可以用其他的可执行程序来替换sethc.exe文件(这个文件用于启动粘滞键),比如Thomas自己就写了一个Windows命令行工具来替换它。据Thomas所说,这个秘密的弱点在Windows 2000和Windows XP中就已经存在了。

  虽然这是Vista的一个弱点,但是它到底能在多大程度上对Vista造成伤害还不得而知,因为攻击者必须首先获得计算机的访问权才能替换粘滞键文件。

  Thomas相信这个弱点将会使得内部攻击者有可能迂回的非法登陆到服务器终端或是工作站上。

  微软方面则目前还没有对这个问题发表任何评论。

打开太平洋知科技,阅读体验更佳
前往太平洋知科技APP查看原文,阅读体验更佳
继续评论
前往APP
制作海报

网友评论

写评论
APP内评论,得金币,兑好礼

聚超值推荐

相关推荐

微信PC版终于能独自登录!微信电脑版新体验

微信PC版终于能独自登录!微信电脑版新体验 微信PC版终于能独自登录!微信电脑版新体验 微信PC版终于能独自登录!微信电脑版新体验

联络聊天 1

乐华娱乐版权回归网易云音乐 旗下王一博等艺人

乐华娱乐版权回归网易云音乐 旗下王一博等艺人

业界新闻 0

腾讯宣布企业级设计体系 TDesign 正式对外开源

腾讯宣布企业级设计体系 TDesign 正式对外开源

业界新闻 0

短信通知升级医保账户?国家医疗保障局严正声明

短信通知升级医保账户?国家医疗保障局严正声明

业界新闻 0

微信小程序接口调整:访问蓝牙等需授权

微信小程序接口调整:访问蓝牙等需授权

业界新闻 0

硬盘偷偷私藏了好货?隐藏和保护文件的利器

硬盘偷偷私藏了好货?隐藏和保护文件的利器 硬盘偷偷私藏了好货?隐藏和保护文件的利器 硬盘偷偷私藏了好货?隐藏和保护文件的利器

系统工具 3

百度网盘青春版内测安装包下载

百度网盘青春版内测安装包下载

游戏攻略 0

百度网盘青春版内测安装包下载

百度网盘青春版内测安装包下载

游戏攻略 0

壁纸神器登陆安卓!Wallpaper Engine新体验

壁纸神器登陆安卓!Wallpaper Engine新体验 壁纸神器登陆安卓!Wallpaper Engine新体验 壁纸神器登陆安卓!Wallpaper Engine新体验

趣玩App 0

五月天2022跨年演唱会直播什么时候开始?怎么观看?

五月天2022跨年演唱会直播什么时候开始?怎么观看?

厂商专区 0