sina.com.cn
新浪首页|免费邮件|用户注册|网站地图

科技时代

新浪首页 > 科技时代 > 软件 > 操作系统 > 正文
软件分类教程

● 系统工具
● 网络工具
● 常用工具
● 多媒体类
● 图像处理
● 文字编辑
● 休闲娱乐
● 办公软件
● 编程语言
● 操作系统
● 其它软件
● 软件评测
● 主页制作
● 观点评论





公告:WIN2000登陆漏洞最终解决方法

http://tech.sina.com.cn 2000/09/26  新浪科技 Nsfocus:陈学理 李定亮 高永安

  Nsfocus的安全小组对昨日公布的漏洞经过深入研究发现临时解决方法不能完全解决问题,因为在登陆界面有一个高级选项,用鼠标左键点击会出现拨号网络登陆等字样,这时你如果连续按几下Ctrl+Shift键,删除的输入法又回来了,将光标在用户和密码框之间移动两下并且会出现状态条,登陆以后输入法豁然在目犹如送不走的瘟神!看来不改动微软的文件不影响使用功能的办法是没有了,好吧既然如此我们只好拿起手术刀给微软动手术了。

  Windows系统的输入法文件的后缀是*.ime ,在Windows2000系列中是放置在本身安装目录(缺省的是c:\winnt)中的system32文件夹中,一共有六个文件分别对应的是:

  WINABC.IME智能ABC输入法PINTLGNT.IME微软拼音输入法WINGB.IME内码输入法WINPY.IME全拼输入法WINSP.IME双拼输入法WINZM.IME郑码输入法。你只能留下微软拼音输入法智能ABC输入法,其余的输入法文件一定要全部删除!什么?你只会全拼?用微软拼音吧,差不多。你只会郑码?回家练拼音去!

  还有一个方法是删除输入法的帮助文件,经过搜索Windows2000有将近几百个帮助文件,其中输入法分别对应的是安装目录中help文件夹中:WINIME.CHM输入法操作指南,一定要删除,WINSP.CHM双拼输入法,一定要删除,WINZM.CHM郑码输入法,一定要删除,WINPY.CHM全拼输入法,一定要删除,还有一个是System32\IME\PINTLGNT\PINTLGNT.CHM,这是微软拼音输入法,可删可不删。

  最后引起大家警惕的应该是,这可以成为一种攻击方法,只要能上传几个ime和对应的几个*.chm文件到system32和help文件夹中就能突破权限设置,这几个文件都很小一张软盘足够了,这个问题现在还没有解决方法!希望微软公司能尽快从系统本身提供解决方法。

  相关网址:Nsfocus http://www.nsfocus.com


相关文章:      

  【相关论坛】 【发表评论】  


网站简介 | 用户注册 | 广告服务 | 招聘信息 | 中文阅读 | Richwin | 联系方式 | 帮助信息 | 网站律师

Copyright © 1996 - 2000 SINA.com, Stone Rich Sight. All Rights Reserved

版权所有 四通利方 新浪网