微软近日针对安然人员透露的Windows安然隐患作出了诠释,微软暗示,这个被良多人视为黑客缝隙报复打击新路子的隐患其实只是Windows和IE浏览器的一项功能特点罢了。
验证这个安然隐患编制以下:
1.在桌面成立一个快捷编制
2.将快捷编制指向一个可履行文件---例如c:\windows\system32\calc.exe
3.将快捷编拟定名为www.microsoft.com
4.打开IE,键进www.microsoft.com,回车
假定你的浏览器没有http://主动弥补功能,那么你将启动此前快捷编制指向的可履行文件。
当然微软官方对这一标题问题答复十分明白:“这只是Windows和IE的功能特点罢了,并不是安然隐患,近似的把持完全属于合理行动。”
业内安然研究人士则觉得,这一“特点”毫无需要,并且很等闲被报复打击者操纵,以履行特别代码--并且不会遭到Windows系统本身的任何“禁止”。
“我可以想象,今后歹意软件作者毫无疑问将操纵这一隐患。”
今朝只有IE存在这一标题问题,Firefox不受任何影响。