繁体中文
设为首页
加入收藏
当前位置:技术首页 >> 安全 >> 系统和数据 >> Vista中IE漏洞击穿系统防线(2)

Vista中IE漏洞击穿系统防线(2)

2008-04-07 23:14:06  作者:IT动力源  来源:IT动力源收集整理  浏览次数:0  文字大小:【】【】【
当木马服务端程序生成完毕后,将它上传到网络空间中。运行漏洞利用程序,黑客只要在程序窗口中的“网马地址”选项中,输入木马服务端程序的网络路径后,点击“生成木马”按钮即可生成一个网页文件,这就是黑客要利用IE Speech API漏洞的网页木马(图2)。

  现在将刚刚生成的网页木马也上传到网络空间中,将网页木马的地址通过电子邮件、网络论坛等形式进行发布,然后利用各种各样的借口诱骗其他网友点击网页木马。只要用户浏览就会立即被安装木马服务端程序,从而被黑客进行远程控制操作(图3)。

  

  

  漏洞虽大,仍有法可防

  由于IE Speech API漏洞是利用网页木马这种形式进行传播的,同时影响的范围又是特别的广泛,因此各位用户应该立即对该漏洞修补防范。

  1.及时安装安全补丁

  不论遇到怎么样的漏洞,最简单最有效的方法就是安装相应的安全补丁。用户只要登录到微软“IE Speech API 4 COM对象实例化缓冲区溢出漏洞”的相关网页,根据自己的系统版本进行下载安装即可,当然用户也可以直接利用杀毒软件的漏洞修复功能来进行安装(补丁地址http://www.microsoft.com/china/technet/security/Bulletin/ms07-033.Mspx)。

  2.系统临时防范方法

  如果用户在第一时间里面无法安装安全补丁的话,可以利用在IE浏览器中禁用Speech API 软件包的ActiveX控件进行临时性的防范。运行《Windows优化大师》后,点击“系统维护”中的“其它设置选项”。在“禁止浏览网页时安装下列ActiveX控件”选项中点击“添加”按钮,在“ActiveX控件ID”中设置插件和(图4)。完成后在列表中选中刚刚增加的CLSID,最后点击“确定”按钮就可以进行防范。

  

  

  编后

  虽然这个漏洞出自微软的IE浏览器,但是归根结底还是由ActiveX控件造成的。自从微软1996年推出ActiveX技术以来,ActiveX技术已经得到很多软件公司的支持和响应。虽然ActiveX技术确实为软件开发以及应用带来了便利,但是与此同时也带来了极大的风险,正如今天我们讲解的这个漏洞。目前,利用ActiveX技术漏洞的网页木马已经很多了,而且随着ActiveX技术的不断发展以后会越来越多。如果没有一种能够取代ActiveX的更加安全的技术,那么此类漏洞仍然会成为微软系统的一大挑战。


点击收藏到

责任编辑:fwr

本文引用地址: http://tech.itzero.com/2008/0407/30089.html 请粘贴到你的QQ/MSN上推荐给你的好友

相关文章
Windows Server 2008曝严重漏洞 影响Vista系统安全
GSM标准有安全漏洞致隐私数据泄露
WindowsWorkstation服务远程漏洞(3)
零日漏洞袭击WindowsXP 暂无补丁发布
Windows中允许特权提升漏洞
Windows边栏漏洞补丁 解除远程控制威胁
堵住漏洞 设置Windows默认共享(1)
堵住漏洞 设置Windows默认共享(2)
堵住漏洞 设置Windows默认共享(3)
Windows新的URI漏洞再现 比前更危险
WinXP远程桌面拒绝服务攻击漏洞
 

最新文章

更多

· 通过修改注册表来增强系...
· 5个步骤增强活动目录的安全
· 小心驶得万年船Vista真的...
· 三招技巧防止USB接口泄漏...
· IE无法打开网页的常见原...
· 有备无患 畅游网络的十大...
· 手把手教你防盗号
· 卡巴斯基杀毒软件的十九...
· 暴力破解HTTP验证检测页...
· 设置sql server实现互联...

热点文章

更多

· IE无法打开网页的常见原...
· 卡巴斯基杀毒软件的十九...
· 三招技巧防止USB接口泄漏...
· 手把手教你防盗号
· 有备无患 畅游网络的十大...
· 黑客逐渐将Windows Vist...
· 修改SQL Server 2000身份...
· 暴力破解HTTP验证检测页...
· 5个步骤增强活动目录的安全
· 通过修改注册表来增强系...

其它推荐