WinXP SP2 no es una panacea, IE tiene dos vulnerabilidades principales

  
        Recientemente, Cyber ​​Flash descubrió dos nuevas vulnerabilidades de IE. Los piratas informáticos pueden usar estas vulnerabilidades para evitar la seguridad de Windows XP SP2 y engañar a los usuarios para que descarguen códigos maliciosos.

Detalles:


——Windows XP SP2 incluye una función de seguridad que advierte a los usuarios cuando abren ciertos tipos de archivos que descargan. Sin embargo, en algunos casos, si el archivo descargado se envía desde un encabezado HTTP "Ubicación de contenido" especialmente construido, el usuario no recibirá una advertencia de seguridad del sistema cuando abra el archivo.
- utilizar la función JavaScript "execCommand ()" al intentar guardar algunos documentos, es posible obtener una extensión de archivo falsa en el cuadro de diálogo "Guardar documento HTML".
Solución:
- prohibir la escritura dinámica;
- optar por ocultar las extensiones de archivo conocidos.
Copyright © Conocimiento de Windows All Rights Reserved