极品桌面极品CG红豆SKIN
加载中...
爆笑网文网页制作精妙网文冲浪宝典软件教学操作系统安全防御小说连载

病毒防治

黑客技法

系统安全

综合安全

关于默认的主页被修改,注
简单修改防止IE浏览器被
杜绝IPC$漏洞
WindowsXP、Wi
Windows XP鲜为
Windows 2000
Win XP发现新漏洞
微软就其Windows操
Flash软件存在安全缺
微软JVM缺陷结伴而来
Microsoft VM
DoS和DDoS的攻击方
无线网络隐藏术之终极大法
当前位置:极品网文-> 安全防御-> 系统安全-> 浏览文章[双击自动滚屏]
Windows 2000默认权限可引来“特洛伊木马”
作者:未知 来源:金山毒霸编译 添加时间:2002年12月11日

   漏洞影响:可导致特洛伊木马程序的运行
  严重级别:
  微软建议:管理员应考虑更改Windows 2000系统根目录的访问权限
  受影响系统:Microsoft Windows 2000


  漏洞描述:


  在Windows 2000系统上,默认权限使得“Everyone”组能够完全访问系统根目录(C:)。多数情况下,系统根目录不在搜索路径中。然而,存在某些特殊情况。比如登陆时或通过开始->运行菜单从Windows桌面直接调用程序时,系统根目录就会在搜索路径中。


  这可能导致黑客在根目录下安装木马来攻击同系统上的其他用户。要做到这一点,黑客只须通过在系统根目录下创建与某些通用程序同名的程序,然后等待其他用户随后登陆系统并调用程序时,对用户进行攻击。该木马可以以用户本身的权限来运行,这就使得它能做用户所做的任何操作。


  上述简单的攻击可在这样一种情况下发生:当黑客通过登陆脚本了解到某个特殊系统程序被调用时,他可以创建一个与该系统程序同名的特洛伊木马,在下次某人登陆系统时,此木马可通过登陆脚本运行。而其他情况需要大量的用户交互才能实现,如用户经由“开始->运行”菜单启动一个特殊程序。另外通过“社会工程”的利用也可做到。


  由多个用户共享使用的工作站以及本地终端服务器session会受到此漏洞的威胁。其他系统影响较小。


  解决办法:


  该漏洞需要管理员进行手工操作,设置合理的权限,无法用程序补丁解决。


...
返回页面顶端
[返回上一页] [打印本文] [加入收藏]
页面最后更新时间:2007年6月28日
上一篇:QQ应用技巧五则
下一篇:停止Win2000中不必要的服务
相关文章
Windows 2000管理员密码恢复数法
用Win2000 Server实现安全文件服务器
Windows 2000安全设置完全手册(下)
Windows 2000安全设置完全手册(上)
停止Win2000中不必要的服务