信息提供: | 安全公告(或线索)提供热线:51cto.editor@gmail.com |
漏洞类别: | 字符串隐藏漏洞 |
攻击类型: | 本地攻击 |
发布日期: | 2005-08-24 |
更新日期: | 2005-08-29 |
受影响系统: | Microsoft Windows 2000 Advanced Server Microsoft Windows 2000 Datacenter Server Microsoft Windows 2000 Professional Microsoft Windows 2000 Server Microsoft Windows XP Home Edition Microsoft Windows XP Professional |
安全系统: | 无 |
漏洞报告人: | Igor Franchuk |
漏洞描述: | Secunia Advisory: SA16560 该漏洞是由于Registry Editor Utility (regedit.exe)在处理很长的名字时发生错误产生的,可被恶意攻击者用来隐藏某些信息。恶意攻击者通过在registry key输入带有很长名字的字符串导致该字符串及随后输入的任何字符串被隐藏。 比如成功的攻击可能使malware在"Run" registry key隐藏字符串。但是当用户连接上服务器/主机时,那些随后输入的带有过长名字的隐藏字符串仍然会被执行。 带有过长名字的registry key也存在上述问题。 该漏洞已在充分升级的Windows XP SP2 和Windows 2000 SP4 systems中得到验证,其它版本也可能受影响。 |
测试方法: | 无 |
解决方法: | 带有"reg" 命令列工具的隐藏字符串还有可能被看见。 Windows 2000系统中"regedt32.exe"不受影响。 确保系统杀毒工具及时更新,确保安装spyware detection。 |
yangying 发表于 2013-8-28 10:26
真是难得给力的帖子啊,强烈支持楼主。
剪刀手 发表于 2013-8-28 10:24
强烈支持楼主ing……
欢迎光临 苏飞论坛 (http://www.sufeinet.com/) | Powered by Discuz! X3.4 |