Win7曝漏洞 在锁定屏幕运行任意程序

互联网 | 编辑: 宋杰 2012-05-29 12:00:00原创

Windows系统的粘滞键功能很多人应该有所耳闻,它是一种辅助功能,帮助一些不方便同时按下两个(或更多)键的人也能实现组合键操作。但是,这个粘滞键功能会产生一些副作用,有国外网站报道称,利用粘滞键可以在Windows 7锁定屏幕的情况下运行程序。

Windows系统的粘滞键功能很多人应该有所耳闻,它是一种辅助功能,帮助一些不方便同时按下两个(或更多)键的人也能实现组合键操作。在默认情况下,连续敲击五次“Shift”键便会自动启用“粘滞键”功能。但是,这个粘滞键功能会产生一些副作用,有国外网站报道称,利用粘滞键可以在Windows 7锁定屏幕的情况下运行程序。

在登录屏幕调用CMD,再通过它启动其他程序

要实现这个目的很容易,只需添加一条注册表项就可以,输入以下代码;

REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sethc.exe" /v Debugger /t REG_SZ /d "C:\windows\system32\cmd.exe"

即使在锁定屏幕,只要连按五次Shift就可以启动命令行窗口,然后通过它可以运行各种你想运行的程序。很显然,这个漏洞会对用户的数据安全造成隐患,即使无法登陆系统,如果之前通过某些途径添加了上述注册表项,那么锁定计算机将成为一个笑话。

因此,建议用户关闭粘滞键功能,方法是取消“控制面板--轻松访问--轻松访问中心--使键盘更易于使用”下的“启用粘滞键”选项。

关闭粘滞键功能

目前,这个漏洞尚未得到修正,它影响Windows 7,Windows Server 2008 R2,以及Windows 8消费预览版。

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑