建站必读
网站建设知识
网站推广研究
网络营销与策划
网站案例评析
网络安全知识
ASP技术
PHP技术
JSP技术
.NET技术
当前位置:
首页
->
建站必读
->
网络安全知识
多线程下载程序FlashGet 存在信息泄露缺陷
涉及程序:
FlashGet 1.2版及其之前的版本
描述:
FlashGet存在信息泄露缺陷
详细:
FlashGet是一款非常流行,功能强大的多线程下载程序。
FlashGet程序对用户拨号信息缺乏安全的存储方式,当用户设置FlashGet进行拨号上网时,输入的用户名和密码数据将以明文形式保存在注册表内:
[HKEY_USERS\\\\.DEFAULT\\\\Software\\\\JetCar\\\\JetCar\\\\DialUp]
\\\"Entry\\\"=\\\"\\\"
\\\"UserName\\\"=\\\"\\\"
\\\"Password\\\"=hex:\\\'
攻击者利用该缺陷能获得用户的敏感信息。
攻击方法:
拨号用户名和密码数据将以明文形式保存在注册表内:
[HKEY_USERS\\\\.DEFAULT\\\\Software\\\\JetCar\\\\JetCar\\\\DialUp]
\\\"Entry\\\"=\\\"\\\"
\\\"UserName\\\"=\\\"\\\"
\\\"Password\\\"=hex:\\\'
解决方案:
目前厂商未公布该缺陷补丁,请用户及时关注厂商站点:http://www.amazesoft.com/
本站关键词:
东莞广告公司|网页设计 东莞|东莞国际域名注册|东莞国内域名|网页空间申请 东莞|东莞软件公司|东莞电脑外包服务|东莞网页服务|东莞网站公司|东莞企业邮箱|东莞平面设计|东莞产品推广|网站建设公司|东莞广告公司|网页设计 东莞|东莞国际域名注册|东莞国内域名|网页空间申请 东莞|东莞软件公司|东莞电脑外包服务|东莞网页服务|东莞网站公司|东莞企业邮箱|东莞平面设计|东莞产品推广|网站建设公司|东莞广告公司|网页设计 东莞|东莞国际域名注册|东莞国内域名|网页空间申请 东莞|东莞软件公司|东莞电脑外包服务|东莞网页服务|东莞网站公司|东莞企业邮箱|东莞平面设计|东莞产品推广|网站建设公司|
域名注册
|
虚拟主机
|
网站建设
|
网站推广
| 广告设计
|
帮助中心
|
软件中心
|
关于腾达
东莞市腾达信息工程有限公司 本站网络实名: 东莞网站建设
地址:东莞市新城市中心区第一国际B座610 邮编:523007
电话:0769-22026071 22026072 传真:0769-22026076
24小时服务热线:13712032014
© 2002~2005 腾达网络 版权所有
粤ICP备 05018777号