查看: 1929|回复: 4
收起左侧

[求助] 迅雷漏洞

[复制链接]
┵¢urtain〆
发表于 2008-4-5 11:00:33 | 显示全部楼层 |阅读模式
相信很多人都用NTFS吧,但大多数人平时都用管理员用户的,用低权限的用户可提高系统的安全性,但如果是操作系统的自身漏洞的话,那怎么样都是没有用的。

旧的版本的迅雷安装在NTFS文件系统中,用没有写权限的用户运行是启动不了迅雷的,现在迅雷修改了一下,在安装时就把迅雷的安装目录修改成所有用户都有权限的,这样看似给用户使用方便了,但其实是很危险的。

下面就举个例子就可以说明了,低权限的用户有迅雷目录的读写和修改权限,这样的话就可以替换迅雷程序。当管理员用户试图使用迅雷程序时,被替换的程序就可以被高权限的用户执行了,如果替换了的程序就个病毒,那么这个系统就中毒了……

我希望迅雷能够注意这到这样一个问题,最好把程序修改成不修改安装目录,程序安装就安装目录是只读的,和 Linux 系统下一样,所有的修改都只用临时目录,如果是要长期保存的,可以别开个目录,这个目录中的文件不会对系统造成危害。
GYM
发表于 2008-4-5 11:11:03 | 显示全部楼层
值得学习。。
janfire
发表于 2008-4-5 11:13:59 | 显示全部楼层
确实是个问题。
bass678
发表于 2008-4-5 14:37:01 | 显示全部楼层
多谢LZ提醒
刘建霖
发表于 2008-4-5 22:40:23 | 显示全部楼层
多谢楼主提供分享!!!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-4 20:37 , Processed in 0.116585 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表