关于win xp系统漏洞的描述及解决方案

0
回复
349
查看
[复制链接]
发表于 2014-1-6 00:01:51 | 显示全部楼层 |阅读模式
  很多时候系统会自动要求我们更新系统,因为系统会出现漏洞如果不好好解决的话会出现大问题,但是有些用户关闭了系统提醒,那么万一没有安装更新又遇到系统该怎么办呢?
          一、任务计划程序漏洞
          「漏洞描述」:Windows的任务计划程序在处理应用软件文件名验证时存在问题,黑客可以利用这个漏洞远程取得系统权限、执行任意指令。黑客可以使用多种方法,例如构建恶意WEB页、诱使用户点击来触发此漏洞,成功利用此漏洞的黑客可以完全控制受影响的系统。
          「解决办法」:Microsoft为此发布了一个安全公告(MS04-022)以及相应补丁,安装了WinXP 和WinXP Service Pack 1的用户立即到以下地址http://www.microsoft.com/china/technet/security/bulletin/MS04-022.mspx下载补丁,然后进行更新,该安全补丁也将包含在 Windows XP Service Pack 2 中。
          二、HTML帮助远程执行代码漏洞
          「漏洞描述」:Windows允许应用软件使用一种标准方法(例如HTML帮助API方法),来显示和处理帮助文件。Windows HTML Help存在问题,远程黑客可以利用这个漏洞,以用户进程权限在系统上执行任意代码,包括安装程序,查看更改删除数据,建立新帐户等攻击。黑客可以构建恶意页面、诱使用户点击来触发此漏洞,另外,特殊构建的showHelp URL也可以导致在本地电脑上执行远程任意代码。
          「解决办法」:Microsoft为此发布了一个安全公告(MS04-023)以及相应补丁,安装了WinXP 和WinXP Service Pack 1的用户立即到以下地址http://www.microsoft.com/china/technet/security/bulletin/MS04-023.mspx下载补丁,然后进行更新,此问题的补丁也将包含在 Windows XP Service Pack 2 中。
          如果你不能立刻安装补丁或者升级,建议点击开始,运行“regsvr32 /u %windir%system32itss.dll”,注销HTML Help协议,以降低威胁。如果你使用的是 Outlook 2002 或更高版本,或者是Outlook Express 6 SP1 或更高版本,请用纯文本格式阅读电子邮件,以免自己受到HTML电子邮件恶意代码的攻击。
          这里就简单介绍几个系统漏洞,当然系统漏洞还是很多的,不过大家以后要自己会处理最好是及时更新系统,这样一来系统才会受到保护不会中毒,希望对大家有用。
关注官方微信

微信号:大白网

微博:大白网

QQ1群:4731622

QQ2群:4731622

全国服务热线:

QQ24485416

(工作日:周一至周五 9:00-16:00)
大理市
www@dali8.net

手机版-小黑屋- 大理白族|大理乡村旅游网|大理网|大理论坛|白族网|大理旅游网|大理信息网|大理生活网

技术支持:挖主机网络 Powered by大白网© 2006-2025 dalibaizu.com  滇ICP备19004088号 滇公网安备 53290102000530号