b2科目四模拟试题多少题驾考考爆了怎么补救
b2科目四模拟试题多少题 驾考考爆了怎么补救

系统漏洞评估技术

电脑杂谈  发布时间:2020-03-08 14:00:45  来源:网络整理

程序漏洞分析检测_系统漏洞检测程序_漏洞利用程序 编程

2.升级程序漏洞

漏洞描述

如将Windows XP升级到Windows XP Pro,IE 6.0即会再次安装,以前的补丁程序将被全部消除。

解释

Windows XP的更新程序虽然会删掉IE的补丁文件,还会造成微软的更新服务器无法恰当识别IE是否存在弊端,即Windows XP Pro系统存在两个潜在威胁,如下所述:

(1)某些网站或HTML邮件的类库可手动调用Windows的程序。 (2)可借助IE漏洞窥视用户的计算机文件。

对策

如IE浏览器未下载更新补丁可到谷歌网页下载最新补丁程序。

3.帮助和支持中心漏洞

漏洞描述

漏洞利用程序 编程_系统漏洞检测程序_程序漏洞分析检测

删除用户平台的文件。

解释

帮助和支持中心提供集成软件,用户借助该工具获得对于各类主题的帮助和支持。在现在版本的 Windows XP 帮助和支持中心存在漏洞,该漏洞让攻击者可绕过特殊的网站(在开启该网页时,调用错误的变量,并将存在的文件或文件夹的名字作为参数传送)来使上传文件或文件夹的操作失败,随后该网页能在网站上发布,以攻击访问该网站的客户或被成为 邮件传播来攻击。

该漏洞除让攻击者可删除文件外,不会赋予其它权力,攻击者既能够获得平台管理员的权限,也能够调用或更改文件。

对策

安装 Windows XP的Service pack 1。

4.压缩文件夹漏洞

漏洞描述

Windows XP 压缩文件夹可按攻击者的选取运行代码。

解释

漏洞利用程序 编程_程序漏洞分析检测_系统漏洞检测程序

在安装“Plus!”包的Windows XP系统中,“压缩文件夹”功能允许将Zip文件作为普通文件夹处理。“压缩文件夹”功能存在两个漏洞,如下所述:

(1)在解压缩Zip文件时会有未经检测的缓冲存在于程序中以保存被解压文件,因此更可能造成浏览器崩溃或攻击者的代码被运行。

(2)解压缩功能在非用户指定目录中存放文件,可使攻击者在用户平台的已知位置中放置文件。

建议

不接收不认同的短信附件,也不下载不认同的文件。

5.服务拒绝漏洞

漏洞描述

服务拒绝。

解释

Windows XP支持点对点的协议(PPTP),是成为远程访问服务实现的虚拟专用网技术,由于在控制用于构建、维护和拆开 PPTP 连接的代码段中存在未经检测的缓存,导致Windows XP 的谋求中存在漏洞。通过向一台存在该漏洞的服务器发送不正确的 PPTP 控制数据,攻击者可损坏核心存储并造成平台失效,中断所有系统中正在运行的进程。

漏洞利用程序 编程_系统漏洞检测程序_程序漏洞分析检测

该漏洞可攻击任何一台提供 PPTP 服务的服务器,对于 PPTP 客户端的工作站,攻击者只需激活PPTP会话即可进行伤害。对任何受到攻击的平台,可借助重启来修复正常操作。

对策

建议不默认开启PPTP。

6.Windows Media Player漏洞

漏洞描述

可能造成客户信息的泄露;脚本调用;缓存路径泄漏。

解释

Windows Media Player漏洞主要形成两个问题:一是信息泄露漏洞,它帮攻击者提供了一种可在客户系统上运行代码的方式,微软对其定义的严重级别为“严重”。二是脚本执行漏洞,当用户选择播放一个特殊的媒体文件,接着又浏览一个特殊建造的网站后,攻击者就可利用该漏洞运行脚本。由于该漏洞有非常的时序要求,因此运用该漏洞进行攻击相对就相当困难,它的严重级别也就相当低。

对策

Windows Media Player的信息泄露漏洞不会影响在本地机器上开启的外媒文件。因此,建议已经播放的文件先下载到本地再播放,即可不受利用此漏洞进行的防御。脚本执行漏洞仅有完全按以下的次序进行一系列操作,攻击者才可能运用该漏洞进行一次顺利攻击,否则系统漏洞检测程序,攻击将不会成功。具体的操作如下:用户需要播放位于攻击者那边的一个特殊的外媒文件;播放该特殊文件后,该用户需要关闭Windows Media Player而不再播放其它文件;用户需要接着浏览一个由攻击者构建的网站。因此,只需用户不依照该排序进行操作,即可不受攻击。

程序漏洞分析检测_系统漏洞检测程序_漏洞利用程序 编程

7.RDP漏洞

漏洞描述

信息泄露并拒绝服务。 解释

Windows 操作系统通过RDP(Remote Data Protocol)为客户端提供远程终端会话。RDP 协议将终端会话的相关软件信息传送到远程客户端,其漏洞如下所述:

(1)与这些 RDP 版本的会话加密实现有关的漏洞。

所有RDP 实现均允许对RDP 会话中的数据进行加密,然而在Windows 2000和Windows XP版本中,纯文本会话数据的校验在发送前并未经过加密系统漏洞检测程序,并记录 RDP 会话的攻击者可对该校验密码分析攻击并覆盖该会话传输。

(2)与Windwos XP中的 RDP 实现对这些不恰当的数据包处理方式有关的漏洞。

当接收这种数据包时,远程桌面服务即将失效,同时也会导致操作系统失效。攻击者只需向一个已受制约的平台发送这类数据包时,并不需经过系统验证。

Windows XP 默认并未启动它的远程桌面服务。即使远程桌面服务推进,只需在防火墙中屏蔽3389端口,即可防止该攻击。

参考资料: 百度百科


本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-143439-1.html

    相关阅读
      发表评论  请自觉遵守互联网相关的政策法规,严禁发布、暴力、反动的言论

      热点图片
      拼命载入中...