看后缀名
e书小说
小朋友、
在某些CHM文件中可能会使用到InfoTech协议,而它包含3种协议:ms-its 、its、mk:@msitstore 。利用这些协议,恶意攻击者或者恶意代码将可能导致帮助产生溢出漏洞,从而控制计算机。而MS最新公布的安全更新MS05-026 KB修正了这一情况,并屏蔽了远程链接,这就导致了使用了远程链接的一些CHM页面开启失败。趋势安全站点对此漏洞作出了如下描述:
这个安全问题来自于早先公布的微软HTML Help漏洞。HTML Help是Windows平台上的标准帮助系统。作者可以使用它为程序或者多媒体主题或者Web站点创建在线的帮助文件。
由于HTML Help并不会完全校验输入数据的特性,导致这一点可能被利用。一个特殊的CHM文件可以导致帮助系统溢出,这个溢出如果被利用,就可以用于执行恶意代码。
这样的恶意CHM文件可以使用“ms-its”协议,通过IE开启。开启后的CHM文件不再需要用户的参与,就能够自动执行恶意CHM文件和附随的代码。“ms-its”协议是InfoTech 协议的一部分,该协议能够 为ITSS.DLL或者微软InfoTech Storage System Library所执行。当然,这些恶意的程序无法*自身传播,仍然需要用户在特定的位置,通过IE和“ms-its”协议访问恶意的CHM文件。
这种情况一旦发生,如果受影响的用户当前登录身份是管理员,远程代码执行的漏洞可以允许恶意用户或者恶意软件,获得受影响系统的完全控制权限。
从而这个恶意用户或者恶意程序得以在此系统上执行代码,并使用完全控制权限安装或者运行程序,并能够察看或者编辑数据。因此,这个漏洞同样也能够被用于复制。
____________________________________________________________
对注册表作出如下修改,再次尝试执行那些CHM文件,成功了!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp\1.x\ItssRestrictions]
"UrlAllowList"="\\\helpfiles\;file://\\\helpfiles"
需要提到一点的是,默认情况下,子健1.x 下可能并不存在 ItssRestrictions子健,您需要手动创建它,然后在其下创建字符串键值 UrlAllowList 。
韩毅
搞笑
新近别人给我推了一篇好文SY/TF/OA/82/ALL:
(暧昧向)立海大青年 by 萧寒露
虽是以幸村为第一主角,但是所有王子均有出场(众王道cp),写得很好的一篇文
和亲YF by竹安
女王式抢劫OA by薄荷冬青
搞笑TF:
CIH大人
《Angel Face》坑
超级有趣的大学生活,也赚眼泪(笑出来的~0~)
藤原影雪大人
伸缩自在的爱很温馨搞笑的文 双黑
芙若拉大人
那年我们十八岁
一样很搞笑的文
白狐大人
不二“相亲”不二的娱乐圈?!
父子事件簿 by BloodLine
家家有本难念的经TF/OA/SY by kanone
[TF/ALL]咱村咱年 by fujivan
兵不厌诈 by 苏格
看来又遇到一个阅文无数的人了,闹文荒,太正常了
我是个看TF为主的人,
可是本来“经典的笑文”就不多
叹气
经典的悲文要吗?
健怡可乐_Jenny
我找了2个多小时,还就找到剑上的凤凰这本书的中文译本!
郁闷啊!
我是无能为力了!
楼主你再自己找找看吧!
剑上的凤凰
希望我的回答能够帮到你!
boston_zhang
里小弥
qzuser
wangmanjy
叶婧Ψ读古诗
原贴:这段E文什么意思?
water221638
原贴:善e到底怎么兑换经验?
takuya
2、新增了通过密保找回登录密码功能;
3、新增了账户总积分显示功能;
4、新增了用手机号码登录功能;
5、新增了荣誉会员可以进行一次降级操作的功能;
6、新增了投资管理和借款管理中关键字查询的功能;
7、优化了标详情的操作和显示问题;
8、修复了自动投标的显示问题;
9、优化了消息推送功能;
10、优化了还款操作的严谨性。
彬儿宝贝儿
Xiyaaaa
Joyooooo
巾巾