查看: 2253|回复: 1
收起左侧

[资讯] F-Secure 指出:Windows 7存在NT就有的安全漏洞

[复制链接]
astorm
发表于 2009-5-11 10:25:23 | 显示全部楼层 |阅读模式
来转贴一则 FS 新闻,原文来自台湾网站 ithome,文中“档案总管”应该就是我们常说的“资源管理器”了。

《F-SecureWindows 7存在NT就有的安全漏洞》

新闻来源: ITHOME

F-Secure指出,Windows 7仍然存在Windows NT时就有的安全漏洞,并展示了如何在Windows 7中将可执行的病毒档案伪装成文字文件。

微软才刚公开释出最新操作系统Windows 7 RC版,资安业者F-Secure研究长Mikko Hypponen旋即在揭露了Windows 7的档案总管(Windows Explorer)漏洞。

Hypponen表示,在Windows NT2000XPVista等窗口操作系统中,Explorer可用来隐藏已知档案格式的扩展名,而病毒作者则利用此一功能让使用者将执行文件误认为文件档案,例如把VIRUS.EXE改成VIRUS.TXT.EXEVIRUS.JPG.EXE,之后窗口就会隐藏.EXE

此外,病毒作者还可将该执行文件的图标改成像是文字或影像档案的样子,藉以取得使用者的信赖。

Hypponen发现,Windows 7仍然存在此一安全漏洞,并展示了如何在Windows 7中将可执行的病毒档案伪装成文字文件。

F-Secure认为,微软应该在档案总管中显示完整的文件名称,并警告Windows 7使用者小心此一漏洞。
barbara
发表于 2009-5-11 10:36:15 | 显示全部楼层
这不算安全漏洞吧。。。只能算是M$一个比较NC的设计或者是使用者需要注意到问题而已。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 16:01 , Processed in 0.127520 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表