F-Secure:Windows 7存在NT就有的安全漏洞 - Windows

Olga avatar
By Olga
at 2009-05-07T16:54

Table of Contents

F-Secure指出,Windows 7仍然存在Windows NT時就有的安全漏洞,
並展示了如何在Windows 7中將可執行的病毒檔案偽裝成文字檔。

微軟才剛公開釋出最新作業系統Windows 7 RC版,資安業者F-Secure研究長
Mikko Hypponen旋即在揭露了Windows 7的檔案總管(Windows Explorer)漏洞。

Hypponen表示,在Windows NT、2000、XP及Vista等視窗作業系統中,
Explorer可用來隱藏已知檔案格式的副檔名,而病毒作者則利用此一功能
讓使用者將執行檔誤認為文件檔案,例如把VIRUS.EXE改成VIRUS.TXT.EXE
或VIRUS.JPG.EXE,之後視窗就會隱藏.EXE。

此外,病毒作者還可將該執行檔的圖示改成像是文字或影像檔案的樣子,
藉以取得使用者的信賴。

Hypponen發現,Windows 7仍然存在此一安全漏洞,並展示了如何在Windows 7中將
可執行的病毒檔案偽裝成文字檔。

F-Secure認為,微軟應該在檔案總管中顯示完整的檔案名稱,
並警告Windows 7使用者小心此一漏洞。( 編譯/陳曉莉)



轉自http://www.ithome.com.tw/itadm/article.php?c=54852





不是不管是不是exe防毒都會掃嗎?

--
Tags: Windows

All Comments

Catherine avatar
By Catherine
at 2009-05-09T08:19
RC就是要大家免費偵錯咩
Kumar avatar
By Kumar
at 2009-05-12T05:15
這算漏洞嗎? 檔案總管的資料夾和搜尋選項就可以調整
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2009-05-13T04:19
要不要顯示副檔名啦,再說,如果選擇隱藏副檔名,那
全部的檔案都沒有副檔名,就只有一個檔案有.jpg不是
也很奇怪嗎? 這招只能騙不懂電腦的人吧
Candice avatar
By Candice
at 2009-05-13T07:54
樓上的,並不是每個人都 "很懂電腦" ^^||
Oliver avatar
By Oliver
at 2009-05-14T21:49
不然預設成顯示副檔名算了 這樣問題應該就不大了吧?
真的副附檔名都不懂的人也不會去改這個設定不是嗎
Olga avatar
By Olga
at 2009-05-16T12:25
懂電腦的不會中...不懂電腦的就算顯示副檔名還是會中
Lydia avatar
By Lydia
at 2009-05-19T04:05
同意樓上
Olga avatar
By Olga
at 2009-05-20T18:34
教育USER比重要 全部鎖死又很多人會排斥
MAC OS好像鎖死不少東西
Enid avatar
By Enid
at 2009-05-22T08:46
其實有大絕,就是全部禁止自訂圖示,只能用內建
Belly avatar
By Belly
at 2009-05-23T00:16
預設顯示副檔名很容易改檔名會改到副檔名,對不懂的
人來說更容易出錯
Valerie avatar
By Valerie
at 2009-05-24T08:59
樓上 從Vista開始改檔名就預設只選取副檔名前的部份
Damian avatar
By Damian
at 2009-05-24T10:22
就算是之前的xp 也是只要修改一下登錄檔就做得到...
Rachel avatar
By Rachel
at 2009-05-24T12:13
你以為我沒改過嗎? 問題是你確定那些初學者不會不小
心把副檔名改掉嗎
Mary avatar
By Mary
at 2009-05-24T17:54
所以結論是 Windows 設計本來就要重新設計 Mac 就不
Ivy avatar
By Ivy
at 2009-05-26T12:32
會這樣 因為 Mac 修改檔名只會選取到副檔名之前
要更動副檔名會先問你是不是要把 .a 變成 .b
Lily avatar
By Lily
at 2009-05-28T06:55
windows也會問你要不要改副檔名阿
從Vista之後'重新命名'預選的也是.之前的檔名
Belly avatar
By Belly
at 2009-05-31T17:11
對齁 太久沒用 Win = =a 那f-secure到底想表達啥 xd
Ophelia avatar
By Ophelia
at 2009-06-01T02:27
這叫恐嚇取財啊, 搞security不嚇嚇你東西怎麼賣...
Elizabeth avatar
By Elizabeth
at 2009-06-05T20:39
這算哪門子的漏洞? 副檔名只是給人看得懂用的...
當然還有programer懶惰一點用副檔名判斷檔案類型XD
Gilbert avatar
By Gilbert
at 2009-06-07T08:07
這算三小漏洞,安全主管有這麼好當嗎
Candice avatar
By Candice
at 2009-06-08T07:41
小公司趁機炒話題

win7使用者資料夾中my document消失了

Harry avatar
By Harry
at 2009-05-07T15:41
安裝了WIN7 rc之後,我把幾個使用者資料夾(我的文件、我的圖片等)的路徑換掉 但是之後發現磁碟機代號有點問題,所以就把代號都改了一遍 改完以後因為路徑變了,這幾個使用者資料夾也就跟著消失了 囧 順著路徑去找被設定的資料夾會發現它們的圖示都有改變,資料夾中也有desktop.ini 但是無法在使用者資料夾 ...

有關在vista下安裝 Windows 7 RC的問題

Damian avatar
By Damian
at 2009-05-07T14:45
請問在vista作業系統下安裝Windows 7 RC版本 會不會蓋掉vista的作業系統,變成只有Windows 7 RC而已? 最近手癢想要裝來玩玩看 :P -- http://truman0621.blogspot.com/ 凡看過必留下筆跡! - ...

把電腦轉換成日文模式不能開資料夾

Noah avatar
By Noah
at 2009-05-07T14:44
我的電腦本來可以在日文模式下正常使用,但在前天不知啥原因在日文模式下 要開資料夾,開不起來...然後工作管理員那邊出現 expiorer.exe CPU使用率 50%。電腦就有點像當機一樣不太會動。 後來我強制關機,跑去安全模式下把它改回中文模式,在從開機就一切正常了.. 有大大可以幫我解決在日文模式 ...

WIN7出BUG!多款酷睿CPU有兼容性問題

Kumar avatar
By Kumar
at 2009-05-07T13:36
※ [本文轉錄自 PC_Shopping 看板] 作者: gt1724 (天野神無伊歐斯) 看板: PC_Shopping 標題: [情報] WIN7出BUG!多款酷睿CPU有兼容性問題 時間: Thu May 7 13:36:34 2009 微軟似乎沒有一款操作系統在發佈後沒有遇到問題, 近日剛剛發佈 ...

windowsXP 的卸除式磁碟不見,隨身碟、sd卡讀不到

Hazel avatar
By Hazel
at 2009-05-07T13:34
這篇文章有在知識加發問 回答者的方法我試過可是也沒有用 希望有人可以幫忙 不然我電腦前面的插槽可能真的就不能用了ˊˋ 我原本是讀不到mp3 去裝置管理員刪除了一個 通用序列匯流排控制器裡的其中一個裝置 重新開機後 去我的電腦 發現原本內建的所有卸除式磁碟槽全都不見了 插入SD卡也沒有跑出新 ...