51Testing软件测试网
  • 软件测试门户
  • 软件测试培训
  • 文章资料精选
  • 软件测试论坛
  • 测试解决方案
  • 软件测试博客

  • 老版网站
  • 加入收藏
  • 关于我们

  • 行业资讯
  • 业务知识
  • 软件测试技术
  • 软件测试工具
  • 软件测试管理
  • 软件开发专栏
  • 软件测试下载
  • 软件测试杂志
  • 软件测试沙龙
您的位置: 首页 >> 文章精选 >> 行业资讯 >> 查看资讯

最新更新

妄猜Symbian未来:系统...(图)
印度向RIM发出最后通牒...
邹胜龙:迅雷明年推开放...
微软宣布9月15日在旧金...
苹果称将不会利用专利扼...(图)
英特尔转战嵌入式市场 ...
卡巴斯基发现Android首...(图)
周鸿祎构建360客户端帝...(图)
苹果发布两个补丁修复解...
黑莓内地加大投入 动作...

优秀博文

缺陷管理工具之一——J...
自动化测试框架模型(图)
一个测试架构师的blog
Web 测试总结(2)
QTP参数化实例
Mercury LoadRunner工具...
软件测试的最高境界
深入手工测试
QTP的学习历程

论坛热帖

软件测试视频大派送(留...
LR如何测试手机软件
软件测试新手学习宝典
测试人员男女占的比例?
朱少民 -《全程软件测试》
武汉、重庆、北京、上海...
配置管理员薪资情况调查
申精!!QTP目前为止最...

Access数据库出现漏洞 黑客发起主动攻击

发布时间: 2007-12-17 17:08    作者: 未知    来源: 网络转载

字体:  小  中  大  | 上一篇 下一篇 | 打印  | 我要投稿  | 每周一问,答贴有奖

  日前,美国计算机紧急响应小组(US-CERT)警告相关用户,微软Access数据库的一个安全漏洞使黑客能够在容易受攻击的用户系统上安装恶意软件。

  针对这次的主动攻击事件,US-CERT发布了一份简要的警告中,不过并没有提供多少此类攻击的细节,只是简单地告诉大家该机构发现了网络犯罪分子利用这一漏洞向受害用户发送特制的Microsoft Access Database(.mdb)文件。

  微软在其官网上发表公告称,这些文件设计的目的只是“执行指令代码”,所以用户最好不要从不可信赖的来源接受这些文件。

  不过有电脑安全机构的高管称,虽然很多公司明令禁止雇员使用.mdb文件,但是黑客的目标很明确,他们会专门针对那些使用这种特定类型文件的企业发动攻击。对于普通用户来说这种文件在日常工作中并常见,在大部分安装了IE浏览器和Outlook Express的系统中,默认设置是禁止使用后缀名为.mdb的文件。黑客竟然能够利用这个载体发起有效的主动攻击确实令人惊讶。

  尽管US-CERT并没有具体透露该攻击利用了什么漏洞,不过有权威人士表示,有可能是上个月才发现的在Microsoft Jet 数据库引擎的一个MDB文件解析远程缓冲区溢出漏洞,当Access解析.mdb文件时,会调用Jet引擎来进行解析,远程攻击者可以通过构建恶意的.mdb文件触发栈的缓冲区溢出,这样就能以应用程序进程权限执行任意指令。

 

TAG: 数据库
软件测试技术

查看全部评论(0)我来说两句

-5 -3 -1 - +1 +3 +5

51Testing软件测试网 | 快捷面板 | 站点地图 | 联系我们 | 广告服务 |

建议使用IE 5.0以上浏览器,800×600以上分辨率,常年法律顾问:商建刚律师
版权所有 51testing软件测试网 Copyright@51testing.com 2003-2010, 沪ICP备05003035号
意见反馈及技术支持:webmaster@51testing.com 业务联系:service@51testing.com 电话:021-64471599