- 在线时间
- 0 小时
- 最后登录
- 2007-9-23
- 注册时间
- 2004-9-10
- 听众数
- 3
- 收听数
- 0
- 能力
- 0 分
- 体力
- 9975 点
- 威望
- 7 点
- 阅读权限
- 150
- 积分
- 4048
- 相册
- 0
- 日志
- 0
- 记录
- 0
- 帖子
- 1893
- 主题
- 823
- 精华
- 2
- 分享
- 0
- 好友
- 0

我的地盘我做主
该用户从未签到
 |
赛迪网5 ^3 J3 R+ V6 V( Q% L% z; v! ~0 m- o/ U
8 Z' l1 X) L6 R# u* _9月30日消息,安全专家日前表示,对于当前在Windows系统中所发现的“JPEG”漏洞,事实上防病毒软件根本无法保证企业和个人计算机系统的安全。
; W) z" t( _3 Q+ f/ `% q; K" C9 M0 k2 g( B6 n
病毒研究机构F-Secure公司主管Mikko Hypponen表示,在缺省状态下,防病毒软件只是扫描.exe文件,而根本不对JPEG进行扫描。尽管用户可以将其设置为扫描JPEG文件,但JPEG文件的扩展名是可以更改的,而且至少可以更改成11种其他扩展名,如.icon或.jpg2等。
/ h; d; r3 r% Z" ^
) X% m$ S! o( @" H0 x+ b) S" \$ _毫无疑问,这在很大程度上增加了防病毒软件扫描的难度。而且,该过程不但持续时间长,同时也将占用大部分CPU资源。另外,IE浏览器是在缓存之前处理器JPEG文件的。这意味着,在系统被感染之前,防病毒软几乎没有对JPEG文件进行扫描的机会。 + b& o. G& m, n" P% m# W
: l4 T( Q1 m" X0 x8 h3 ]Hypponen还表示,在接下来的一段时间内,利用JPEG漏洞对系统进行攻击的行为将屡见不鲜。而且,目前已经有黑客跃跃欲试了。但Hypponen也同时指出,两个月前在bitmap文件中也发现过过类似的安全漏洞,但最终没有黑客利用该漏洞进行攻击。
9 l* H& b7 W' p4 L+ p
; s, D6 w5 r+ E' S( J据悉,JPEG漏洞是最近在Windows系统中所发现的安全漏洞。但Hypponen并不将该漏洞视为病毒,因为它无法传播。要想感染计算机系统,用户必须要下载某些特定图像,并通过IE浏览器来查看。 |
zan
|