[情報] F-Secure:Windows 7存在NT就有的安全漏洞

看板Windows作者 (天野神無伊歐斯)時間16年前 (2009/05/07 16:54), 編輯推噓13(13017)
留言30則, 15人參與, 最新討論串1/1
F-Secure指出,Windows 7仍然存在Windows NT時就有的安全漏洞, 並展示了如何在Windows 7中將可執行的病毒檔案偽裝成文字檔。 微軟才剛公開釋出最新作業系統Windows 7 RC版,資安業者F-Secure研究長 Mikko Hypponen旋即在揭露了Windows 7的檔案總管(Windows Explorer)漏洞。 Hypponen表示,在Windows NT、2000、XP及Vista等視窗作業系統中, Explorer可用來隱藏已知檔案格式的副檔名,而病毒作者則利用此一功能 讓使用者將執行檔誤認為文件檔案,例如把VIRUS.EXE改成VIRUS.TXT.EXE 或VIRUS.JPG.EXE,之後視窗就會隱藏.EXE。 此外,病毒作者還可將該執行檔的圖示改成像是文字或影像檔案的樣子, 藉以取得使用者的信賴。 Hypponen發現,Windows 7仍然存在此一安全漏洞,並展示了如何在Windows 7中將 可執行的病毒檔案偽裝成文字檔。 F-Secure認為,微軟應該在檔案總管中顯示完整的檔案名稱, 並警告Windows 7使用者小心此一漏洞。( 編譯/陳曉莉) 轉自http://www.ithome.com.tw/itadm/article.php?c=54852 不是不管是不是exe防毒都會掃嗎? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.121.197.68

05/07 17:57, , 1F
RC就是要大家免費偵錯咩
05/07 17:57, 1F

05/07 18:21, , 2F
這算漏洞嗎? 檔案總管的資料夾和搜尋選項就可以調整
05/07 18:21, 2F

05/07 18:22, , 3F
要不要顯示副檔名啦,再說,如果選擇隱藏副檔名,那
05/07 18:22, 3F

05/07 18:22, , 4F
全部的檔案都沒有副檔名,就只有一個檔案有.jpg不是
05/07 18:22, 4F

05/07 18:22, , 5F
也很奇怪嗎? 這招只能騙不懂電腦的人吧
05/07 18:22, 5F

05/07 19:12, , 6F
樓上的,並不是每個人都 "很懂電腦" ^^||
05/07 19:12, 6F

05/07 19:18, , 7F
不然預設成顯示副檔名算了 這樣問題應該就不大了吧?
05/07 19:18, 7F

05/07 19:18, , 8F
真的副附檔名都不懂的人也不會去改這個設定不是嗎
05/07 19:18, 8F

05/07 19:38, , 9F
懂電腦的不會中...不懂電腦的就算顯示副檔名還是會中
05/07 19:38, 9F

05/07 19:39, , 10F
同意樓上
05/07 19:39, 10F

05/07 19:54, , 11F
教育USER比重要 全部鎖死又很多人會排斥
05/07 19:54, 11F

05/07 19:54, , 12F
MAC OS好像鎖死不少東西
05/07 19:54, 12F

05/07 20:21, , 13F
其實有大絕,就是全部禁止自訂圖示,只能用內建
05/07 20:21, 13F

05/07 21:13, , 14F
預設顯示副檔名很容易改檔名會改到副檔名,對不懂的
05/07 21:13, 14F

05/07 21:13, , 15F
人來說更容易出錯
05/07 21:13, 15F

05/07 21:18, , 16F
樓上 從Vista開始改檔名就預設只選取副檔名前的部份
05/07 21:18, 16F

05/07 21:19, , 17F
就算是之前的xp 也是只要修改一下登錄檔就做得到...
05/07 21:19, 17F

05/08 01:13, , 18F
你以為我沒改過嗎? 問題是你確定那些初學者不會不小
05/08 01:13, 18F

05/08 01:13, , 19F
心把副檔名改掉嗎
05/08 01:13, 19F

05/08 07:50, , 20F
所以結論是 Windows 設計本來就要重新設計 Mac 就不
05/08 07:50, 20F

05/08 07:51, , 21F
會這樣 因為 Mac 修改檔名只會選取到副檔名之前
05/08 07:51, 21F

05/08 07:51, , 22F
要更動副檔名會先問你是不是要把 .a 變成 .b
05/08 07:51, 22F

05/08 12:39, , 23F
windows也會問你要不要改副檔名阿
05/08 12:39, 23F

05/08 12:39, , 24F
從Vista之後'重新命名'預選的也是.之前的檔名
05/08 12:39, 24F

05/08 12:48, , 25F
對齁 太久沒用 Win = =a 那f-secure到底想表達啥 xd
05/08 12:48, 25F

05/08 20:02, , 26F
這叫恐嚇取財啊, 搞security不嚇嚇你東西怎麼賣...
05/08 20:02, 26F

05/08 20:48, , 27F
這算哪門子的漏洞? 副檔名只是給人看得懂用的...
05/08 20:48, 27F

05/08 20:48, , 28F
當然還有programer懶惰一點用副檔名判斷檔案類型XD
05/08 20:48, 28F

05/08 22:44, , 29F
這算三小漏洞,安全主管有這麼好當嗎
05/08 22:44, 29F

05/09 04:02, , 30F
小公司趁機炒話題
05/09 04:02, 30F
文章代碼(AID): #1A0g6vMX (Windows)
文章代碼(AID): #1A0g6vMX (Windows)