当前位置:在线查询网 > 在线百科全书查询 > 帮助和支持中心漏洞

帮助和支持中心漏洞_在线百科全书查询


请输入要查询的词条内容:

帮助和支持中心漏洞


帮助和支持中心漏洞

漏洞描述

删除用户系统的文件。

解释

帮助和支持中心提供集成工具,用户通过该工具获取针对各种主题的帮助和支持。在目前版本的 Windows XP 帮助和支持中心存在漏洞,该漏洞使攻击者可跳过特殊的网页(在打开该网页时,调用错误的函数,并将存在的文件或文件夹的名字作为参数传送)来使上传文件或文件夹的操作失败,随后该网页可在网站上公布,以攻击访问该网站的用户或被作为 邮件传播来攻击。

该漏洞除使攻击者可删除文件外,不会赋予其他权利,攻击者既无法获取系统管理员的权限,也无法读取或修改文件。

对策

安装 Windows XP的Service pack 1。

相关分词: 帮助 支持 中心 漏洞