首页  登陆  注册  博客集  下载频道  网络硬盘  学院论坛  家园
IT学院 网站地图 网站地图
收藏本站 收藏本站
高级搜索 高级搜索
 新闻IT新闻 互联网 微软 黑客新闻 网络网络协议 故障 网络管理 TCP/IP 无线技术 解决方案 黑客技术 漏洞 软件评测 安全资讯
 数据MSsql Oracle Mysql PL/SQL 备份 系统:Linux vista Windows FTP 防火墙 注册表 服务器行情 服务器应用 解决方案 WEB服务器
 墙纸风景壁纸 游戏壁纸 体育壁纸 汽车壁纸 人文壁纸 影视壁纸 广告壁纸 花卉壁纸 节日壁纸 动漫壁纸 明星壁纸 绘画壁纸 月历壁纸
当前位置: > 主页>Windows>安全资讯>漏洞补丁>利用极点五笔6.0漏洞 轻松破解Vista
热门文章排行
 
热门文章排行 微软2008年三月安全公告
利用极点五笔6.0漏洞 轻
Windows Vista系统常用
安全知识:漏洞的形成和
Vista出现严重缺陷 导致
五分之一Windows上应用
微软发布2008年6月安全
精采文章推荐
 
精采文章推荐 五分之一Windows上应用
Vista出现严重缺陷 导致
安全知识:漏洞的形成和
Windows Vista系统常用
利用极点五笔6.0漏洞 轻
微软2008年三月安全公告
最新更新文章
 
最新更新文章 微软发布2008年6月安全
五分之一Windows上应用
Vista出现严重缺陷 导致
安全知识:漏洞的形成和
Windows Vista系统常用
利用极点五笔6.0漏洞 轻
微软2008年三月安全公告

利用极点五笔6.0漏洞 轻松破解Vista

编辑:呱呱   来源:赛迪网  日期:2008-05-26   我要投稿      家园

Windows Vista的一大卖点就是其可靠的安全性,UAC、内置防火墙等功能把Vista打造得如同铜墙铁壁。难道真的不可被攻破吗?其实利用输入法漏洞,无需输入密码,就可以直接以系统管理员的权限登录系统,执行任意操作。如此低级但严重的漏洞到底是如何在Vista上重演的呢?

  出现这样低级的漏洞其实也不能完全怪Vista,存在漏洞的《极点五笔输入法》才是罪魁祸首。问题出在其6.0版本(2007.2.26.0.98)中,当Vista系统安装上该版本的《极点五笔输入法》后,就像两种独立的化学物质,本身不会有反应,但当两者融合在一起的时候,就会产生剧烈的化学反应,低级的漏洞由此诞生。

  漏洞触发条件

  这个漏洞的危害性很大,但是要触发这个漏洞,也是需要有一定条件的:

  条件1:6.0版本(2007.2.26.0.98)的《极点五笔输入法》输入法。这是必要前提,只有该版本的输入法存在此漏洞,最新的版本已经填补了漏洞。此外,Google输入法最初的1.0版本也存在此漏洞。

  条件2:系统处于锁定状态。当Vista启动到登录界面时,是不会触发漏洞的,只有当系统处于锁定状态时,漏洞才会被激活。

  满足这两点后,我们就可以轻松绕过Vista的密码验证,直接进入系统了。下面我们来对这个漏洞进行测试。

  绕过系统验证登录

  Step1:假设当前登录界面处于锁定状态下,点击界面左下角键盘状的输入法选择按钮,在出现的菜单中选择《极点五笔输入法》。

  Step2:点击一下登录界面的空白处,这时会出现《极点五笔输入法》的输入法状态条,在上面点右键,在出现的菜单中依次选择“输入法设置→设置另存为”(图1)。

  

  这个就是漏洞所在

  Step3:在登录界面会弹出一个文件保存对话框,在这个对话框中我们可以浏览硬盘中的任意文件,包括创建和删除文件(图2)!

  

  直接弹出对话框

上一页12 下一页


上一篇:微软2008年三月安全公告摘要(含补丁下载)  
下一篇:Windows Vista系统常用补丁功能介绍
 关键字:  
文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:

   文章评论:(0条)
  
 请留名: 匿名评论   点击查看所有评论
 

  责任编辑:IT学院  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。