电脑技术学习

当心被利用 Vista系统十大漏洞预警

dn001
漏洞预警五:Windows矢量标记语言缓冲区溢出漏洞

  类型:远程溢出漏洞

  危险程度:★★★★

  漏洞被利用后果:黑客通过溢出获得系统的最高权限

  利用远程溢出漏洞进行入侵是如今常见的入侵方式之一,远程溢出的后果则是被黑客进行远程控制,进而会导致被黑客安装程序,或者黑客在用户的电脑中创建拥有完全用户权限的新账户等一系列高风险的后果。

  很多高危的远程系统漏洞都被一些危险性极高的病毒所利用。比如2004年的“震荡波”病毒就是利用的LSASS漏洞。

  影响Vista以前版本的Windows矢量标记语言缓冲区溢出漏洞已经出现,现在利用该漏洞的网页木马生成器已经随处可见。虽然受影响的系统不包括Vista系统,但是由于IE7浏览器会受到影响,Vista系统也不可避免地会受到相应的影响。

  漏洞预警六:IE脚本引擎溢出漏洞

  类型:跨站脚本漏洞

  危险程度:★★★★

  漏洞被利用后果:流氓软件通过恶意脚本进入系统

  Windows脚本文件是极为常见的一种程序,由于它通常都是在系统后台工作,并没有引起人们的注意。恶意脚本正是利用这一点来入侵用户系统。由于编写简单、修改容易,脚本病毒已成为极为常见的病毒之一,很多用户都曾有过被这些脚本病毒弄得不知所措的经历。

  由于脚本的执行离不开Windows Script Host(WSH)的支持,虽然WSH 从5.6开始,可以成功避免对Windows脚本宿主不加限制的滥用,但是黑客通过修改注册表的相关内容就可以成功躲过这一限制,这一情况在Vista中也很难改观。所以用户无论在什么时候,尤其是上网的时候,一定要将杀毒软件的脚本监控功能打开,通过对恶意脚本实施拦截,可以避免大量利用恶意脚本进行的黑客入侵。

标签: