涉及程序:
FlashGet 1.2版及其之前的版本
描述:
FlashGet存在信息泄露缺陷
详细:
FlashGet是一款非常流行,功能强大的多线程下载程序。
FlashGet程序对用户拨号信息缺乏安全的存储方式,当用户设置FlashGet进行拨号上网时,输入的用户名和密码数据将以明文形式保存在注册表内:
[HKEY_USERS\.DEFAULT\Software\JetCar\JetCar\DialUp]
"Entry"="
"UserName"="
"Password"=hex:'
攻击者利用该缺陷能获得用户的敏感信息。
攻击方法:
拨号用户名和密码数据将以明文形式保存在注册表内:
[HKEY_USERS\.DEFAULT\Software\JetCar\JetCar\DialUp]
"Entry"="
"UserName"="
"Password"=hex:'
解决方案:
目前厂商未公布该缺陷补丁,请用户及时关注厂商站点:http://www.amazesoft.com/
相关视频
相关阅读 Windows错误代码大全 Windows错误代码查询激活windows有什么用Mac QQ和Windows QQ聊天记录怎么合并 Mac QQ和Windows QQ聊天记录Windows 10自动更新怎么关闭 如何关闭Windows 10自动更新windows 10 rs4快速预览版17017下载错误问题Win10秋季创意者更新16291更新了什么 win10 16291更新内容windows10秋季创意者更新时间 windows10秋季创意者更新内容kb3150513补丁更新了什么 Windows 10补丁kb3150513是什么
热门文章 没有查询到任何记录。
最新文章
火球病毒是什么意思 火360保险箱如何保护程序
安卓手机病毒Android.KungFu来袭 用户小心流lpk.dll是什么病毒_lpk.dll病毒专杀方法BMW病毒技术深入分析“图片大盗”通过聊天传播 专盗网游账号
人气排行 eset nod32序列号 nod32升级id 2009年8月28lpk.dll是什么病毒_lpk.dll病毒专杀方法最厉害病毒排行榜职业盗号的基本流程试图连接本机的IP端口,该操作被拒绝VBS病毒制造机v1.0 分析报告360保险箱如何保护程序和游戏账号中搜.桌面传媒Deskipn专杀彻底删除办法
查看所有0条评论>>