设为首页 加入收藏 网站首页
休闲娱乐
军事·社会百态·娱乐八卦·校园
体育·美女写真·幽默笑话·游戏
综合·在线视频·搞笑图片·灵异
两性生活
两性知识·性爱技巧
情色实录·两性图片
女性健康·同性之恋
电脑网络
网络编程·网页制作·软件教学
操作系统·图形图象·冲浪宝典
网络安全·邮件系统·认证考试
热点专题
芙蓉·真人漫画
72式·欲望都市
帅哥·人体彩绘
您现在的位置: 世纪中国 >> 网络安全 >> 网络在线安全 >> 教程正文
关于信息安全和安全漏洞的一些科普—从支付宝控件漏洞谈起
作者:世纪中国    教程来源:网络收集    点击数:    更新时间:2007-2-12
”是特洛伊木马的简称,英文是Trojan Horse。有兴趣可以翻翻希腊神话中特洛伊战争这一段。现在我们通常用“木马”这个词来指那些不怀好意的软件。譬如偷盗QQ号、窃取网银帐号、证券帐号、网游帐号的程序,监视屏幕、控制摄像头和话筒的窃密程序等等。

木马要想在用户的计算机上运行,一个主要的手段就是利用安全漏洞。而目前被利用最多的,就是各种各样的IE控件漏洞。

通俗地说,有安全漏洞的软件就好比窗户上没插销的房子,而木马就好比小偷。如果你装了一扇没有插销的窗户,小偷就很容易进来。由于目前小偷是如此之多,对普通网民来说,除非不上网,否则只要系统存在漏洞,几乎一定会被装上木马,没有被装上才是很稀罕的事情。

2、支付宝控件现在到底有没有漏洞,安不安全?

1.0.0.7版,也就是2007年2月8日之前安装的支付宝控件是有漏洞的,不安全的,可以被人利用来控制你的系统的。

而2007年2月8日支付宝升级了控件,修复了上述漏洞。如果你不能确定自己的支付宝是否升级到了最新,请下载安装这个最新版本:
http://img.alipay.com/download/1009/aliedit.exe

3、支付宝控件漏洞对我有什么影响?是不是用支付宝有危险?

举个例子,就在刚才,就在我写这篇文章的过程中,一个朋友找到我,说他的网站被“挂马”了,让我帮助清除。

所谓“挂马”,就是入侵网站,修改网站的页面,在页面里放置恶意代码。凡是访问了该网站的用户,就可能被安装上木马。这种可以入侵网站访问者的恶意代码通常就是利用了某种漏洞。譬如,刚才清除的这个“挂马”利用的就是微软新出的VML控件漏洞。漏洞类型和支付宝控件漏洞是一样的。如果你的机器存在这个VML漏洞,那么就会被这个“挂马”装上灰鸽子后门、网游盗号工具等等一堆的木马。

只要你的机器有VML控件漏洞,那么只要访问了这种“挂马”的网站就被被入侵,而不论这个“挂马”的网站是微软的,还是新浪的。

同样道理,只要安装了有漏洞的控件,不管你用不

上一页  [1] [2] [3] [4] [5] [6] 下一页

分类推荐
社会 社会 娱乐 军事 校园
幽默 体育 女性 专题
电脑 编程 网页 软件 系统
安全 图象 冲浪 认证
搞笑 人物 动物 物品 表情
签名 色图 漫画 奇闻
美女 明星 清纯 自拍 欧美
丝袜 卡通 性感 走光
两性 知识 性图 孕育 技巧
同性 单身 情感 实录
视频 写真 搞笑 MTV 翻唱
写实 片段 游戏 综艺
网络在线安全热门文章
普通教程 spoolsv.exe是什么文件 它占用
普通教程 彻底删除禁止conime.exe启动运
普通教程 关于信息安全和安全漏洞的一些
普通教程 SVCHOST.EXE 占用CPU 99%原因及
普通教程 从网吧的ARP欺骗看局域网的安全
普通教程 我的电脑出现了4个 RUNDLL32.E
普通教程 wuauclt.exe ,alg.exe是什么程
普通教程 熊猫烧香和威金病毒各有何特点
普通教程 taskmgr.exe是什么进程
普通教程 黑客技术之知道对方IP入侵别人
普通教程 给WIN2003 IIS SQL服务器安全加
普通教程 卡巴斯基免费激活码 卡巴斯基6
普通教程 15款最好的Windows系统安全检测
普通教程 警惕:网站程序中默认的几个危险
普通教程 定位对手 巧用天网防火墙查对方
普通教程 网管必知 防溢出提权攻击解决办
普通教程 网管员训练营--让Windows FTP服
普通教程 wuauclt.exe是什么进程
普通教程 csrss.exe系统进程介绍
普通教程 十件傻事将使你的Windows系统不

  广东广州海珠区 世纪网络工作室 版权所有 上海电信提供网络带宽
信箱: 9297659@qq.com 粤ICP备06113754号