微軟近日針對(duì)安然人員透露的Windows安然隱患作出了詮釋?zhuān)④洶凳?,這個(gè)被良多人視為黑客縫隙報(bào)復(fù)打擊新路子的隱患其實(shí)只是Windows和IE瀏覽器的一項(xiàng)功能特點(diǎn)罷了。
驗(yàn)證這個(gè)安然隱患編制以下:
1.在桌面成立一個(gè)快捷編制
2.將快捷編制指向一個(gè)可履行文件---例如c:\windows\system32\calc.exe
3.將快捷編擬定名為www.microsoft.com
4.打開(kāi)IE,鍵進(jìn)www.microsoft.com,回車(chē)
假定你的瀏覽器沒(méi)有http://主動(dòng)彌補(bǔ)功能,那么你將啟動(dòng)此前快捷編制指向的可履行文件。
當(dāng)然微軟官方對(duì)這一標(biāo)題問(wèn)題答復(fù)十分明白:“這只是Windows和IE的功能特點(diǎn)罷了,并不是安然隱患,近似的把持完全屬于合理行動(dòng)?!?/P>
業(yè)內(nèi)安然研究人士則覺(jué)得,這一“特點(diǎn)”毫無(wú)需要,并且很等閑被報(bào)復(fù)打擊者操縱,以履行特別代碼--并且不會(huì)遭到Windows系統(tǒng)本身的任何“禁止”。
“我可以想象,今后歹意軟件作者毫無(wú)疑問(wèn)將操縱這一隱患。”
今朝只有IE存在這一標(biāo)題問(wèn)題,F(xiàn)irefox不受任何影響。