打开的居然是文件夹
这是在Windows XP Home版上测得的结果,该机已经打了绝大部分官补丁,当然SP2补丁也早打了,足见微软并没有收到相类似的Bug报告,从而没有修复该漏洞。
你可能觉得这个Bug好象没有什么攻击力吧?也不尽然。其实操作系统在打开网页源代码前,会花费一点时间在桌面上搜寻notepad相关的应用,也就是如果有一个notepad.exe文件,它也会照执行不误,这是推论,事实是不是这样?我们试试:
将桌面上的notepad文件夹删掉,找一个exe文件拷贝到桌面上,接下来将它改名作notepad.exe。然后重复上面的查看源代码方法,这次跳出来的是什么?
笔者将一个安装文件改成了notepad.exe
知道危害了吧!如果有人用这个方法害你,可真是防不胜防的,虽然这不失为一个打开该文件夹的超便捷方式,可是基本上不会有人这样做的。现在这个问题还没有解决的补丁,不过笔者可以在这里教一个治标的方法。
1.如果你还是想用记事本打开网页源代码的话,可以将C:\Windows\notepad.exe这个文件拷贝到桌面,现在试试,用IE6已变成跟以前一样了。
2.如果你喜欢用别的编辑器的话,也可以将它们的应用程序改名放在桌面上,这样你就可以直接用这些编辑器打开网页源代码。
另一个有趣的Bug,也是打了SP2也没有修复的,而且还江西广告网赜诩鞘卤镜奈侍
欢迎光临 江西广告网 (http://bbs.jxadw.com/) | Powered by Discuz! X3.2 |