国产理论片在线播放-国产理论片在线观看-国产理论视频在线观看-国产理论在线观-国产理论在线观看-国产理论在线观看应用

行業(yè)新聞

您當(dāng)前的位置:首頁 > 新聞資訊 > 行業(yè)新聞

不啟動都躺槍,IE 新漏洞可致用戶數(shù)據(jù)泄露

發(fā)布源:深圳維創(chuàng)信息技術(shù)發(fā)布時間:2020-10-23 瀏覽次數(shù):

安全研究員 John Page 發(fā)現(xiàn)了一個 IE 漏洞,它允許黑客利用竊取 Windows 用戶的數(shù)據(jù)。

根據(jù) ZDNet 的介紹,這是一個 XXE(XML 外部實(shí)體)漏洞,如果用戶打開了黑客特制的 .MHT 格式文件,遠(yuǎn)程攻擊者就可以獲取用戶本地文件,并執(zhí)行指令探測已安裝應(yīng)用版本信息,例如`C:\Python27\NEWS.txt`可以返回相關(guān)版本信息。

這個漏洞最特別的地方在于它不需要在用戶啟動 IE 的情況下發(fā)作,只要受影響的計算機(jī)上安裝了 IE,那就可以被攻擊。

究其原因,.MHT 是 IE 用于其網(wǎng)絡(luò)存檔的文件格式,當(dāng)前主流 Web 瀏覽器幾乎都不支持它,Windows 上所有 .MHT 文件都被默認(rèn)為使用 IE 打開,所以用戶只需雙擊 Email 或聊天消息中接收的文件,就會中招。

該漏洞影響 Windows 7、10 與 Server 2012 R2,在研究人員將漏洞報告給微軟后,對方回復(fù)會在之后的更新中“考慮”將其修復(fù)。

很容易理解微軟的做法,畢竟 IE 的 Web 瀏覽器市場份額現(xiàn)在不到 10%,而且 .MHT 格式也不是常用類型,那么這個漏洞的影響其實(shí)并不會很大。

作者:【深圳維創(chuàng)推薦】文件加密軟件--為企業(yè)數(shù)據(jù)安全保駕護(hù)航!輕松實(shí)現(xiàn)企業(yè)內(nèi)部文件自動加密和備份,加密后的文件在企業(yè)內(nèi)部正常使用,未經(jīng)許可私自拷貝外發(fā)出去,都將無法打開使用!對于發(fā)送給第三方的文件可實(shí)現(xiàn)控制打開時間,打開次數(shù)等防泄密參數(shù)!同時可設(shè)置對員工電腦文件自動備份,防止惡意刪除造成核心數(shù)據(jù)的遺失!從源頭防止企業(yè)核心文件被外泄!

【本文關(guān)鍵詞】:加密軟件,文件加密,文檔加密,圖紙加密軟件,防泄密軟件,CAD加密軟件,文件外發(fā)加密


  • 上一篇:美聯(lián)邦調(diào)查局 FBI 網(wǎng)站被黑,數(shù)千特工信息泄露
  • 下一篇:AI安防企業(yè)被曝數(shù)據(jù)泄露 敲響人臉識別安全警鐘
  • Copyright © 2021 深圳市維創(chuàng)信息技術(shù)有限公司 版權(quán)所有

    粵ICP備2021016007號

    主站蜘蛛池模板: 国产一区二区三区视频 | 蜜臀91精品国产高清在线观看 | 一区二区三区免费 | 国产一区二区三区精美视频 | 一区②区三区电影网 | 国产亚洲欧美日韩一区图片 | 女同另类之国产女同 | 精品一区二区三区的国产在线观 | 国产微视频在线观看网站 | 日本女优一区二区三区四区 | 亚洲电影| 成人区精品一区二区不卡亚 | 黑人精品一区二区三区不卡 | 亚洲国产中文字幕在线观看 | 国产精品18 | 国产99视频精品免费播放 | 免费黃色三級片在线观看18 | 国产精品成人免费 | 免费在线观看国 | 国产超薄肉| 免费无人区一码二码乱码区别在哪 | 国产一级免费在线观看 | 日本一道dvd中文字幕 | 给我免费观看片在线观看中国 | 日韩视频在线观看视频 | 性欧美极品xxxx欧美一 | 日本精品一区二区在线观看 | 一女被多男玩喷潮视频免费看 | 欧美日韩大尺码免费专区 | 欧美日韩精品一区二区在线播放蜜 | 国产欧美在线视频免费 | 国外精品 | 51视频精品全部免费日产mv | 亚洲欧美精品suv | 日韩一区二区在线 | 天堂亚洲日韩专二区 | 成全视频在线观看免费高清 | 亚洲精品日韩在线观看高清不卡 | 欧洲精品欧美精品 | 国产激情视频在线 | 欧美国产日韩一区在线视频 |