日記本功能格式漏洞過(guò)多 微軟刪除該應(yīng)用
由于在Windows日記本中最新的嚴(yán)重漏洞,微軟在上月推送KB3161102補(bǔ)丁后就砍掉了XP就有的日記本功能,許多Windows系統(tǒng)用戶已經(jīng)徹 底告別了日記本功能。到底是什么漏洞讓微軟下決心徹底停用如此經(jīng)典的自帶應(yīng)用呢?據(jù)Softpedia報(bào)道,是最新的由安全專家Honggang Ren報(bào)告的內(nèi)存堆溢出(Heap overflow).JNT文件特有漏洞令微軟痛下殺手,由于存在太多漏洞,微軟認(rèn)為不值得投入過(guò)多精力更新,索性直接徹底刪除日記本應(yīng)用。
Windows日記本類似手機(jī)上的便簽,當(dāng)年是為了配合Windows XP平板機(jī)而誕生的,支持手寫,此后在各個(gè)系統(tǒng)中都保留了下來(lái),但很少有人在意,微軟也很少對(duì)其進(jìn)行更新。積累到今天,Windows日記本里邊的安全漏洞已經(jīng)不少,尤其是它特有的.JNT文件格式,但這個(gè)功能又有些雞肋,微軟也就懶得去修補(bǔ)了,索性直接拿掉。
安全專家Honggang Ren報(bào)告的內(nèi)存堆溢出(Heap overflow)漏洞,能夠通過(guò)惡意JTP文件傳播,感染后攻擊者能夠在PC內(nèi)存其它堆棧寫入可執(zhí)行代碼,進(jìn)行攻擊和破壞行為,用戶在打開(kāi).JNT文件格式后就會(huì)運(yùn)行惡意代碼。
微軟還建議,有便簽功能需求的用戶,可以使用OneNote,更強(qiáng)大,也可以跨平臺(tái)。如果你還是更喜歡古老的Windows日記本,微軟也單獨(dú)提供了一個(gè)可下載版本,但注意其中同樣存在安全漏洞?!?/p>
注:本文轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。
關(guān)注我們



