金山网盾监测到一个新的0day漏洞,这是一个基于Windows系统帮助中心程序的0day漏洞,它是由于帮助中心程序进行格式处理时调用hcp协议的一个错误引起的。***者利用这个漏洞可以在用户的电脑上执行任意一个已有程序,比如说一个***。或者控制用户的浏览器去访问别的某些网址。
不过,广大用户对这一0day漏洞不必过于恐慌,该漏洞仅影响Windows XP和Windows 2003,且目前的恶意代码只对IE6浏览器具有直接有效的***效果。如果您使用的是IE8,屏幕上会不可避免的弹出一个需要用户手工确认的提示框,除非您自己允许它运行,否则恶意脚本无法跑起来。而这正是它的“狐狸尾巴”。
至于使用Windows 2000、Windows Vista、Windows 7、Windows Server 2008等操作系统的用户,则不会受到此漏洞的影响。
对于安装有金山网盾的用户来说,安全多了一层有力保障,通过强大的网址云安全技术,金山网盾能够为您准确拦截包含该漏洞利用代码的网址,阻止***通过欺诈下载等方式将恶意脚本植入您的电脑。金山网盾已经升级了修复脚本,可以帮助用户修复该漏洞防止受害。
用户也可以手动输入命令行操作,彻底杜绝该漏洞的影响,手工处理方法:
打开cmd命令提示符,执行两条命令。第一条是 "reg export HKEY_CLASSES_ROOT\HCP hcp_backup.reg",这一步操作是为了备份HCP协议。
执行第二条命令"reg delete HKEY_CLASSES_ROOT\HCP /f",禁止现有的hcp协议,这样就不怕该漏洞的影响了。
等微软出了补丁后,如果您愿意,双击备份出来的hcp_backup.reg即可恢复hcp协议。

Windows系统帮助中心程序的0day漏洞相关推荐

  1. 微软多个 Windows 系统存在远程代码执行漏洞(ICMP协议)(MPS-2023-1376)

    漏洞描述 Internet Control Message Protocol (ICMP) 协议是TCP/IP协议簇的一个子协议,用于在IP主机.路由器之间传递控制消息.raw socket 是一种网 ...

  2. CB在Windows系统中程序输出中文时出现乱码

    前几天在cb写代码的时候出现中文乱码(如下) 本来也是新手,啥都不会,只能到处查解决方法.网上确实有,但是不知道为什么我的CB还是会出现各种奇葩状况.后来在一本教材里面找到了解决方法如下(疯狂感谢这位 ...

  3. 计算机程序无法运行,Windows系统电脑程序软件打不开怎么解决

    使用电脑过程中会突然发现软件打不开了,windows系统打不开软件该怎么办呢?电脑软件无法打开要怎么解决? XP系统方法/步骤: 1.点击我的电脑,右键选择"属性": 2.选择&q ...

  4. 收集一些Windows系统非常严重的安全漏洞

    今年Windows爆出了太多远程漏洞,这些漏洞主要存在于SMB和RDP服务. 感觉有必要收集一下这些严重漏洞. 首先在微软官方提供的安全更新指南查询:https://portal.msrc.micro ...

  5. WINDOWS系统常用程序及快捷键

    电脑高手常用的五个按钮 winkey+d :  这是高手最常用的第一快捷组合键.这个快捷键组合可以将桌面上的所有窗口瞬间最小化,无论是聊天的窗口还是游戏的窗口……只要再次按下这个组合键,刚才的所有窗口 ...

  6. 【漏洞复现】海康威视iVMS综合安防系统任意文件上传漏洞复现 (在野0day)

    文章目录 前言 声明 一.产品简介 二.漏洞概述 三.影响范围 四.漏洞验证 五.漏洞利用 六.修复建议 前言 海康威视iVMS综合安防系统存在任意文件上传漏洞 ,攻击者可通过构造特定Payload实 ...

  7. 8月第1周安全回顾 0Day漏洞成企业最大威胁 应重视网络监听

    文章同时发表在:[url]http://netsecurity.51cto.com/art/200708/52822.htm[/url] 本周(0730至0805)安全方面值得关注的新闻集中在安全管理 ...

  8. linux ipc 漏洞,1月19日Linux发现内核0Day漏洞,编号”CVE-2016-0728“

    不多说了,关于该漏洞的分析,请参考360的安全播报. http://bobao.360.cn/learning/detail/2576.html 文章是由360工作人员翻译自漏洞团队"Per ...

  9. Windows系统精华

    140个计算机操作技巧 1. 重装Windows XP不需再激活 如果你需要重装Windows XP,通常必须重新激活.事实上只要在第一次激活时,备份好Windows\System32目录中的Wpa. ...

最新文章

  1. 3种时间序列混合建模方法的效果对比和代码实现
  2. 响应式微服务 in java 译 十五 Microservices in OpenShift
  3. python matplotlib.pyplot.scatter() 中的cmap参数是什么意思?
  4. android addview指定位置,Android开发中,请问当在一个视图中addView另一个布局视图时为什么报错?...
  5. 回归素材(part4)--python机器学习基础教程
  6. tcp_tw_reuse、tcp_tw_recycle 使用场景及注意事项
  7. matlab自家自减,【求助】VC环境下自增(++)自减(--) - 信息科学 - 小木虫 - 学术 科研 互动社区...
  8. Android笔记(十)ListView
  9. Java基础-异常-throws Exception-抛声明
  10. 文件的I/O c++
  11. Visual Studio 2012 更新包2发布,附离线安装方法及下载
  12. 【RS3精简版】月伴流星LiteWin10_Pro_(RS3_16299.19)精简专业版x86/x64合集2017.11
  13. clr 80004005
  14. java毕业设计招聘管理系统Mybatis+系统+数据库+调试部署
  15. 完整的OpenDDS的发布订阅编写及源码(Windows)
  16. H3C S5560-EI系列交换机配置Web管理
  17. ElasticSearch实战系列十一: ElasticSearch错误问题解决方案
  18. Linux如何访问网络 - 管理Linux的联网
  19. explicit c++
  20. 拉格朗日乘数法求可能极值

热门文章

  1. 过渡效果_12个酷炫创意的动画过渡效果AE模板
  2. (DFS)求出n个数中选择m个数的所有可能
  3. snippets vscode 配置_VSCode 利用 Snippets 设置超实用的代码块
  4. 笔记-项目质量管理-七种基本质量工具
  5. 第2节:常量、变量与C语言的数据类型
  6. 图解SSL和加密解密-原理篇
  7. nextcloud 中文乱码解决方案
  8. Express应用配置以及统一安装所需依赖和快速创建应用骨架
  9. CentOS7中解压tar包的方式安装Nginx
  10. Java中Socket通信-客户端向服务端发送照片