东方网3月3日消息:Windows Me版本又惊暴严重漏洞,使用Windows Me版本的用户可能面临着黑客删除本地文件的危险。目前,微软已经发布了补丁程序。
这个漏洞发生在Windows Me的帮助和支持中心。在帮助中URL(统一资源定位)键入“hcp://”的前缀,将会引起一个没有检验的缓冲区。黑客可以利用这个漏洞,创建一个URL执行代码,并获得本地文件的控制权,如删除、修改和添加文件。
同时,黑客也可以利用网面和电子邮件达到非法的目的。不过,这个漏洞要在电子邮件中发作,则取决于邮件客户端程序。在Express 6.0和Outlook 2002,或者升级过的Outlook 98或2000上不会遭到攻击。但是如果用户在电子邮件中点击了恶意代码的链接,却可以引发攻击。
微软称,如果用户用的是其它邮件,会受到攻击的。黑客为了吸引用户点击,可能会通过HTML格式的电子邮件吸引用户上当。如果用户升级到了IE6.0SP1,就可以防止这个漏洞。
选稿:张爱群 来源:上经网 |