繁体中文
设为首页
加入收藏
当前位置:技术首页 >> 安全 >> 系统和数据 >> Vista中IE漏洞击穿系统防线(1)

Vista中IE漏洞击穿系统防线(1)

2008-04-07 23:14:06  作者:IT动力源  来源:IT动力源收集整理  浏览次数:0  文字大小:【】【】【

  在Vista正式发布后,在一段时间内被认为是目前最安全的操作系统。可是接二连三的一些系统漏洞打破了Vista的安全神话。最新爆发的IE Speech API漏洞,更是让Vista的安全防线形同虚设,黑客可以利用这个漏洞控制整个系统。

  同时,由于这个漏洞是IE引起,所以,使用IE的所有微软系统均受到影响。

  最近一段时间,使用Vista的小张感觉自己的操作系统怎么也不听使唤,好像被别的什么东西控制了。不是操作系统自动重启,就是程序窗口自动关闭,甚至有的时候还会弹出各种各样的提示窗口。这到底是怎么回事?

  这段时间,同小张一样困扰的微软用户不在少数。他们都是中了黑客的木马。是什么木马这么厉害让系统里面的杀毒软件集体实效?其实,不是木马厉害,而是黑客利用IE Speech API漏洞绕过了系统安全防线,直接获取了系统的控制权限。

  什么是IE Speech API漏洞

  IE浏览器调用的Speech API的ActiveX控件存在缓冲区溢出漏洞,黑客可以利用此漏洞控制远程用户机器。微软的Speech API软件包主要提供文本语音和语音识别的相关功能,IE浏览器通过调用其中的一些ActiveX控件来实现这样的功能。

  但是调用这些功能组件分别由Xlisten.dll和XVoice.dll库提供,而正是这些控件中存在多个缓冲区溢出漏洞,所以造成了IE浏览器最终被漏洞击垮。如果用户受骗访问了恶意站点的话,则在处理有漏洞的ActiveX控件的某些方式或属性时可能会触发堆溢出或栈溢出,导致在远程用户计算机系统上执行任意指令。

  微软近期有关IE的漏洞:

  IE navcancl.htm跨站脚本执行漏洞、Outlook ExpressMHTML URL解析信息泄露漏洞、Vista不安全存储用户信息漏洞、IE语言包安装远程代码执行漏洞等。只不过它们的破坏性并不是太大,因此也没有引起用户的关注。

  黑客利用漏洞攻陷系统

  首先,黑客会配置一个木马的服务端程序。运行木马Outbreak后点击“文件”中的“生成”命令,在弹出的窗口设置服务端程序的相关信息。最后点击“生成”按钮即可生成服务端程序,并且生成的服务端大小非常适合制作网页木马(图1)。

  

  

  


点击收藏到

责任编辑:fwr

本文引用地址: http://tech.itzero.com/2008/0407/30090.html 请粘贴到你的QQ/MSN上推荐给你的好友

相关文章
Windows Server 2008曝严重漏洞 影响Vista系统安全
GSM标准有安全漏洞致隐私数据泄露
WindowsWorkstation服务远程漏洞(3)
零日漏洞袭击WindowsXP 暂无补丁发布
Windows中允许特权提升漏洞
Windows边栏漏洞补丁 解除远程控制威胁
堵住漏洞 设置Windows默认共享(1)
堵住漏洞 设置Windows默认共享(2)
堵住漏洞 设置Windows默认共享(3)
Windows新的URI漏洞再现 比前更危险
WinXP远程桌面拒绝服务攻击漏洞
 

最新文章

更多

· 通过修改注册表来增强系...
· 5个步骤增强活动目录的安全
· 小心驶得万年船Vista真的...
· 三招技巧防止USB接口泄漏...
· IE无法打开网页的常见原...
· 有备无患 畅游网络的十大...
· 手把手教你防盗号
· 卡巴斯基杀毒软件的十九...
· 暴力破解HTTP验证检测页...
· 设置sql server实现互联...

热点文章

更多

· IE无法打开网页的常见原...
· 卡巴斯基杀毒软件的十九...
· 三招技巧防止USB接口泄漏...
· 手把手教你防盗号
· 有备无患 畅游网络的十大...
· 黑客逐渐将Windows Vist...
· 修改SQL Server 2000身份...
· 暴力破解HTTP验证检测页...
· 5个步骤增强活动目录的安全
· 通过修改注册表来增强系...

其它推荐