防御策略:安装Windows XP的Service Pack 3 。
(4)压缩文件夹漏洞
漏洞描述:Windows XP压缩文件夹可按攻击者的选择运行代码 。
在安装有”Plus”包的Windows XP系统中,”压缩文件夹”功能允许将Zip文件作为普通文件夹处理 。”压缩文件夹”功能存在2个漏洞,如下所述 。
·在解压缩Zip文件时会有未经检查的缓冲存在于程序中,以存放被解压文件,因此很可能导致浏览器崩溃或攻击者的代码被运行 。
·解压缩功能在非用户指定目录中放置文件,可使攻击者在用户系统的已知位置中放置文件 。
防御策略:不接收不信任的邮件附件,也不下载不信任的文件 。
(5)服务拒绝漏洞
漏洞描述:服务拒绝 。
Windows XP支持点对点的协议(PPTP)作为远程访问服务实现的虚拟专用网技术 。由于在其控制用于建立、维护和拆开PPTP连接的代码段中存在未经检查的缓存, 导致Windows XP的实现中存在漏洞 。通过向一台存在该漏洞的服务器发送不正确的PPTP控制数据,攻击者可损坏核心内存并导致系统失效,中断所有系统中正在运行的进 程 。该漏洞可攻击任何一台提供PPTP服务的服务器 。对于PPTP客户端的工作站,攻击者只需激活PPTP会话即可进行攻击 。对任何遭到攻击的系统,可通 过重启来恢复正常操作 。
防御策略:关闭PPTP服务 。
(6)Windows Media Player漏洞
漏洞描述:可能导致用户信息的泄漏,脚本调用,缓存路径泄漏 。
Windows Media Player漏洞主要产生2个问题:一是信息泄漏漏洞,它给攻击者提供了一种可在用户系统上运行代码的方法,微软对其定义的严重级别为”严重”;二是脚本 执行漏洞,当用户选择播放一个特殊的媒体文件,接着又浏览一个特殊建造的网页后,攻击者就可利用该漏洞运行脚本 。由于该漏洞有特别的时序要求,因此利用该 漏洞进行攻击相对就比较困难,它的严重级别也就比较低 。
防御策略:将要播放的文件先下载到本地再播放,即可不受利用此漏洞进行的攻击 。
(7)RDP漏洞
漏洞描述:信息泄露并拒绝服务 。
Windows操作系统通过RDP(Remote Data Protocol)为客户端提供远程终端会话 。RDP协议将终端会话的相关硬件信息传送至远程客户端,其漏洞如下所述 。
·与某些RDP版本的会话加密实现有关的漏洞 。所有RDP实现均允许对RDP会话中的数据进行加密,在 Windows 2000和Windows XP版本中,纯文本会话数据的校验在发送前并未经过加密,窃听并记录RDP会话的攻击者,可对该校验密码分析攻击并覆盖该会话传输 。
·与Windows XP中的RDP实现对某些不正确的数据包处理方法有关的漏洞 。当接收这些数据包时,远程桌面服务将会失效,同时也会导致操作系统失效 。攻击者向一个已受影响的系统发送这类数据包时,并不需经过系统验证 。
防御策略:Windows XP默认并未启动它的远程桌面服务 。即使远程桌面服务启动,只需在防火墙中屏蔽3389端口,即可避免该攻击 。
(8)VM漏洞
漏洞描述:可能造成信息泄露,并执行攻击者的代码 。
攻击者可通过向JDBC类传送无效的参数使宿主应用程序崩溃,攻击者需在网站上拥有恶意的Java applet并引诱用户访问该站点 。恶意用户可在用户机器上安装任意DLL,并执行任意的本机代码,潜在地破坏或读取内存数据 。
防御策略:经常进行相关软件的安全更新 。
(9)热键漏洞
漏洞描述:设置热键后,由于Windows XP的自注销功能,可使系统”假注销”,其他用户即可通过热键调用程序 。
热键功能是系统提供的服务,当用户离开计算机后,该计算机即处于未保护情况下,此时Windows XP会自动实施”自注销”,虽然无法进入桌面,但由于热键服务还未停止,仍可使用热键启动应用程序 。
以上关于本文的内容,仅作参考!温馨提示:如遇健康、疾病相关的问题,请您及时就医或请专业人士给予相关指导!
「四川龙网」www.sichuanlong.com小编还为您精选了以下内容,希望对您有所帮助:- pe优盘安装系统 如何安装pe系统到U盘
- U盘安装原版win10系统方法 win10原版镜像u盘安装
- svn下载安装及使用教程 svn客户端使用教程
- XBOX360游戏手柄推荐 360手柄驱动安装失败
- w10系统改xp系统教程 win10环境安装xp双系统
- 移动魔百盒怎么安装app 移动魔百盒怎么投屏
- ie卸载不干净无法重新安装 ie卸载方法
- 教你eclipse创建java程序 eclips安装教程
- 兄弟1608加粉清零方法 理光驱动怎么安装
- 联想m100d打印机驱动使用 如何安装联想打印机驱动程序