无码av免费在线-无码av女优-无码av啪啪一区二区三区-无码AV喷白浆在线播放欣赏网-无码av片免费播放-无码av片在线观看

行業新聞

您當前的位置:首頁 > 新聞資訊 > 行業新聞

不啟動都躺槍,IE 新漏洞可致用戶數據泄露

發布源:深圳維創信息技術發布時間:2020-10-23 瀏覽次數:

安全研究員 John Page 發現了一個 IE 漏洞,它允許黑客利用竊取 Windows 用戶的數據。

根據 ZDNet 的介紹,這是一個 XXE(XML 外部實體)漏洞,如果用戶打開了黑客特制的 .MHT 格式文件,遠程攻擊者就可以獲取用戶本地文件,并執行指令探測已安裝應用版本信息,例如`C:\Python27\NEWS.txt`可以返回相關版本信息。

這個漏洞最特別的地方在于它不需要在用戶啟動 IE 的情況下發作,只要受影響的計算機上安裝了 IE,那就可以被攻擊。

究其原因,.MHT 是 IE 用于其網絡存檔的文件格式,當前主流 Web 瀏覽器幾乎都不支持它,Windows 上所有 .MHT 文件都被默認為使用 IE 打開,所以用戶只需雙擊 Email 或聊天消息中接收的文件,就會中招。

該漏洞影響 Windows 7、10 與 Server 2012 R2,在研究人員將漏洞報告給微軟后,對方回復會在之后的更新中“考慮”將其修復。

很容易理解微軟的做法,畢竟 IE 的 Web 瀏覽器市場份額現在不到 10%,而且 .MHT 格式也不是常用類型,那么這個漏洞的影響其實并不會很大。

作者:【深圳維創推薦】文件加密軟件--為企業數據安全保駕護航!輕松實現企業內部文件自動加密和備份,加密后的文件在企業內部正常使用,未經許可私自拷貝外發出去,都將無法打開使用!對于發送給第三方的文件可實現控制打開時間,打開次數等防泄密參數!同時可設置對員工電腦文件自動備份,防止惡意刪除造成核心數據的遺失!從源頭防止企業核心文件被外泄!

【本文關鍵詞】:加密軟件,文件加密,文檔加密,圖紙加密軟件,防泄密軟件,CAD加密軟件,文件外發加密


  • 上一篇:美聯邦調查局 FBI 網站被黑,數千特工信息泄露
  • 下一篇:AI安防企業被曝數據泄露 敲響人臉識別安全警鐘
  • Copyright © 2021 深圳市維創信息技術有限公司 版權所有

    粵ICP備2021016007號

    主站蜘蛛池模板: 欧美特级午夜一区二区三 | 日本免费一区二区三区a区 日本免费一区二区三区四区五六区 | 欧美日产国产一线二线 | 欧美日韩亚洲欧美 | 69国产成人综合久久精品91 | 百度国产欧美在线一区二区 | 三级在线国产 | 国产午夜福利精品在线观看不卡 | 亚洲av无码国产丝袜在线观看 | 91久久偷偷鲁偷偷鲁综合 | 激激婷婷综合五 | 精品国产亚洲人成在线观看芒果 | jizz欧洲| 国产午睡沙发客厅25分钟 | 国产成人亚洲综合a在线观看 | 久久最新免费视频 | 日本美女毛茸茸 | 色偷偷噜噜噜亚洲男人的天堂 | 国产偷久久久精品专区 | 秋霞电影网视频一区二区三区香港韩国日本三级 | 国产成人精品免费午夜 | 国精产品99永久中国有限公司 | 亚洲国产成人99精品激情在线 | 国产私拍87福利99精品视频 | 中文一区二区三区亚洲欧美 | 国产亚洲情侣久久精品 | 成人国产在线欧美精品 | 91人妻无码一区二区精品免费 | 三级无码AV在线观看网址 | 久久久精品国产免大香伊 | 无码精品a∨在线观看十八禁软件 | 成人A片产无码免费视频软件 | 日韩欧美国产成人片在线观看 | 白丝丝袜高跟国产在线视频 | 亚洲av成人一区国产精品 | 国产福利一区二区精品秒 | 日韩a级毛片一区 | 精品久久久尹人香 | 久久婷婷午色综合夜啪 | 99久久免费国产 | 四虎亚洲精品高清在线观看 |