WinXP SP2再现安全漏洞 欺骗用户执行恶意程序

标签:

【大纪元11月24日讯】据一家安全网站“K-otik”报道,他们在Windows XP SP2补丁程序中发现一处新的安全漏洞。该漏洞允许黑客在目标计算机上执行恶意文件程序,并最终控制计算机系统。

据此安全网站表示,该漏洞允许黑客创建一个普通的“404错误(Error 404)”消息,然后将一个可执行文件伪装成安全的“HTML”代码。通常,“404错误”是在浏览器无法找到互联网地址时才出现。

“K-otik”网站称,他们已经利用该漏洞开发了出一种恶意攻击程序。该程序可以创建一个特殊的错误信息,并可以绕过IE的内置安全功能。

尽管黑客要想成功入侵计算机系统需要用户的互动配合,但是只要通过一个简单的社会工程学技术就可以引诱用户来执行恶意代码。

例如,一个恶意站点会向所有用户在访问网站之前弹出一个灰色的欢迎对话框。如果用户单击该对话框,那么很有可能在毫不知情的情况下安装了一个恶意文件,使计算机系统受制于第三方。

据悉, 11月15日前,安全机构Finjan曾表示,他们在Windows XP SP2中发现10处安全漏洞,允许黑客在用户在浏览网页远程控制计算机系统。

(http://www.dajiyuan.com)

相关新闻
微软推出搜寻器测试网站
网路搜寻竞争白热化 微软加入战圈
挑战微软 Mozilla推出开放原始码浏览器
美中经贸议题(4):保护知识产权的挑战
如果您有新闻线索或资料给大纪元,请进入安全投稿爆料平台
评论