成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

Mac OS/Linux也存在嚴重漏洞
2007-10-15   賽迪網

  10月15日消息,據(jù)外電報道,微軟上周稱它會修復Windows安全漏洞以減少新的基于網絡的安全風險。但是,安全研究人員稱,其它操作系統(tǒng)可能也有同樣的安全風險。

一直在認真研究這個問題的安全研究人員之一Nathan McFeters稱,他希望在本星期在圣地亞哥舉行的Toorcon黑客會議上介紹Linux和Mac OS X等其它基于Unix的操作系統(tǒng)也存在URI(統(tǒng)一資源識別符)協(xié)議處理程序安全漏洞的細節(jié)。

McFeters在采訪中表示,他還沒有發(fā)現(xiàn)在基于Unix的操作系統(tǒng)上運行非授權代碼的方法。但是,他和他的同事也經發(fā)現(xiàn)了許多問題,值得對這個問題展開進一步的研究。

McFeters和其他研究人員在過去的幾個月里一直研究用來在網絡瀏覽器中啟動應用程序的URI協(xié)議處理技術中的問題。這些協(xié)議中最著名的一個協(xié)議也許是mailto。這個協(xié)議用來在瀏覽器中啟動電子郵件客戶端軟件。

但是,任何軟件開發(fā)人員都能夠向操作系統(tǒng)注冊自己的應用程序。這就導致了一些風險狀況,因為從瀏覽器中啟動應用程序有時候沒有對這些應用程序的執(zhí)行方法進行適當?shù)臋z查。

到目前為止,黑客已經找到了一些方法通過在利用一些知名的應用軟件中的URI協(xié)議的網絡連接中偷偷地加入指令在用戶計算機上執(zhí)行未經授權的軟件。微軟原來稱,軟件開發(fā)商要保證它們的軟件程序檢查這種鏈接,防止其中包含惡意代碼。但是,微軟上周表示它也將在Windows操作系統(tǒng)中增加一些檢查措施。

McFeters是Ernst & Young全球公司的安全研究人員。他表示,這些協(xié)議通常沒有必要進行注冊并且很少考慮到安全問題。即使設計不佳的URI協(xié)議注冊不被用來安裝非授權的軟件也會給攻擊者提供訪問數(shù)據(jù)和應用程序的機會。

Secunia ApS公司首席技術官Thomas Kristensen也贊成URI協(xié)議處理程序問題可能會影響到Linux和Mac OS X操作系統(tǒng)的觀點。他說,其它平臺也存在同樣的問題是絕對有可能的。

熱詞搜索:

上一篇:交換機升級后不正常
下一篇:客戶機無法連接到服務器也沒有ARP響應

分享到: 收藏
主站蜘蛛池模板: 去2| 单招考试查询成绩入口| 一千零一夜凯瑟林| 奶露拖| 手纹线| 小黑电影| 监狱女孩电影| 高见立下| 自拍在线| 苏明明为艺术奉献的电影有哪些| 电影不扣钮的女孩| 演员李恩| 防冲撞应急处置预案| 韩国三级播放| 遍地狼烟| 大珍珠演员表介绍| barazzares 女演员| 电影《大突围》| 秀人网模特安然maleah简介| 菲律宾电影毕业生代表| 皮肤诊所| 成人免费视频在线播放| 搜狐首页网| 山楂树之恋演员表| 白培中| 微信图像男| 永远的乳房 电影| 张柏芝艳照视频| 黄视频免费观看网站| 廖亚凡| 茶啊二中王强| 情欲禁地| 黄梅戏龙女全剧播放| 广场舞100首视频| 黑丝高跟鞋美女| 一江春水向东流电影| 赌神电影| 裸体广场舞| 我的电影生涯导演| 请假单| 本溪电视台|