作者nick1119 (Uncle C)
看板AntiVirus
标题[情报] F-Secure:Windows 7存在NT就有的安全漏洞
时间Fri May 8 21:02:25 2009
资讯整理:
http://www.ithome.com.tw/itadm/article.php?c=54852
F-Secure指出,Windows 7仍然存在Windows NT时就有的安全漏洞,并展示了如何在
Windows 7中将可执行的病毒档案伪装成文字档。
微软才刚公开释出最新作业系统Windows 7 RC版,资安业者F-Secure研究长Mikko
Hypponen旋即在揭露了Windows 7的档案总管(Windows Explorer)漏洞。
Hypponen表示,在Windows NT、2000、XP及Vista等视窗作业系统中,Explorer可用来隐
藏已知档案格式的副档名,而病毒作者则利用此一功能让使用者将执行档误认为文件档案
,例如把VIRUS.EXE改成VIRUS.TXT.EXE或VIRUS.JPG.EXE,之後视窗就会隐藏.EXE。
此外,病毒作者还可将该执行档的图示改成像是文字或影像档案的样子,藉以取得使用者
的信赖。
Hypponen发现,Windows 7仍然存在此一安全漏洞,并展示了如何在Windows 7中将可执行
的病毒档案伪装成文字档。
F-Secure认为,微软应该在档案总管中显示完整的档案名称,并警告Windows 7使用者小
心此一漏洞。
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 218.173.195.232
1F:→ dabeniao:我觉得这其实不太像漏洞耶... 05/08 21:43
2F:推 bestpika:只要让7预设开启显示副档名就好了.... 05/08 23:15
3F:推 estupid:我一定都开显示副档名0.0 05/09 01:49
4F:推 mathrew:标题杀人法, 这哪是漏洞... 05/09 04:17
5F:→ dreampisces:这是用来吓吓那些不清楚功能的啊 05/09 05:28
6F:→ VictorTom:这问题就好像Autorun/play到底算不算漏洞一样吧@_@" 05/09 11:44