国产爱久久久精品_看**视频一一级毛片_91啪国自产中文字幕在线_国内精品伊人久久久久妇

網絡消費網 >  5G > > 正文
ActiveX控件中不安全方法漏洞的檢測技術
時間:2021-12-05 22:22:04
當今軟件開發中,面向組件的編程技術應用越來越廣泛。但是,組件的使用使編程人員在軟件開發過程中提高效率的同時,一并出現的安全性問題也不可忽視。根據NVD(National Vulnerability Database)發布的信息,在2008年1月1日至2009年8月20日之間,共發布了227條描述為在ActiveX控件中引發的漏洞[1]。伴隨著網絡的普及與基于網絡的應用的快速發展,ActiveX控件在應用的數量上非常巨大,而被收入到NVD數據庫的只是現存的眾多數量的ActiveX漏洞中的極少數部分,還有大量的ActiveX控件漏洞由于其軟件或控件流行范圍的局限而不被NVD所關注。 另一方面,伴隨著Windows 2003和SP2在操作系統安全機制上的提升,很多漏洞的利用方式被成功遏制。如今要想在Windows系統中找到能夠利用的漏洞已經是一件很困難的事情,因此更多的黑客與安全人員把目光轉向了第三方軟件。近幾年,一些知名的軟件公司都曾被發現其注冊的ActiveX控件中存在嚴重的漏洞,鑒于控件的特點,可以說這些漏洞跟IE自身的漏洞沒有多大的區別。所以在漏洞挖掘中盡早發現這類漏洞并及時地通知相關廠商,以便做出及時的應對措施顯得尤為重要。1 ActiveX控件1.1 什么是ActiveXActiveX是微軟公司在1996年引進的,它是在組件對象模型(COM)、對象鏈接和嵌入(OLE)技術的基礎上發展而來[2]。COM規范是ActiveX技術的基礎,而COM的目的是創建對象和提供接口來實現代碼片段的簡單復用,而這些接口又能被其他的COM對象或者程序調用,ActiveX就是這項規范與IE的結合。這種結合提供了IE瀏覽器與第三方軟件的接口,使用ActiveX控件可以對IE瀏覽器進行功能擴展,可建立應用程序與網站之間的聯系,而這種聯系通過瀏覽器來實現。比如登錄一個在線視頻網站的時候,網站正是通過瀏覽器調用ActiveX控件打開本地的視頻資源。 每一個ActiveX控件通常使用CLSID(Class Identifier)來區別于其他的控件。CLSID是標識一個COM類對象的全球唯一的標識符,它是一個128位的隨機數。可以從注冊表中的HKEY_CLASSES_ROOTCLSID來讀出本機已經注冊的CLSID。 ActiveX控件并不能直接使用,它首先需要在目標機器中進行注冊,有很多種方法可以注冊控件,除了所有的屬于IE和操作系統的控件以外,新安裝控件可以通過應用程序的安裝注冊一些控件;還可以通過網頁中OBJECT>標簽中的CODEBASE屬性,從指定位置下載并注冊控件;另外通過DOS命令regsvr32也能手動注冊一個控件。1.2 腳本安全一個ActiveX控件可以被標注為腳本安全SFS(Safe For Scripting),這意味著IE可以通過腳本語言如JavaScript或VBScript調用控件,并設置或獲得它的屬性。 有兩種方法可以描述一個控件是腳本安全的,第一種方法是使用組件目錄管理(Component Categories Manager)來在系統注冊表中創建合適的項目。可以通過在這冊表編輯器中查看“HKEY_CLASSES_ROOTCLSIDcontrol clsid>Implemented Categories”是否擁有子鍵7DD95801-9882-11CF-9FA9-00AA06C42C4。第二種方法是通過實現IObjectSafety接口,通過調用IObjectSafety::SetInterfaceSafetyOptions方法來確定控件是否為腳本安全[3]。1.3 KillBitKillBit是注冊表中的一項,用來標識控件使得在IE瀏覽器或者腳本環境運行時不加載控件。當發現有漏洞的控件時,可以先通過設置KillBit來使IE在使用默認設置時永不調用ActiveX控件。KillBit是ActiveX控件的兼容性標志DWORD值在注冊表中的特定值0x00000400。針對IE與操作系統的不同,KillBit在注冊表中的位置略有不同[4],可分別表示為: (1)32位IE/32位Windows:HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternetExplorerActiveX Compatibility (2)64位IE/64位Windows:HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternetExplorerActiveX Compatibility (3)32位IE/64位Windows:HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMicrosoftInternet ExplorerActiveX Compatibility1.4 控件函數枚舉由于ActiveX遵循COM規范,因此它也像其他的COM控件一樣使用相同的方式實現了COM接口,COM接口中很好地定義了一個COM組件中所實現的方法和屬性。如果控件實現了IDispatch或者IDispatchEx接口,那么可以通過獲得IDispatch接口來枚舉出控件的方法、參數以及屬性等信息。2 不安全方法漏洞及檢測2.1不安全方法漏洞通過分析NVD以及US-CERT(US-Computer Emer-gency Readiness Team)中關于ActiveX漏洞的描述信息,ActiveX漏洞與其他的漏洞在類型上大致相同,占據漏洞比例絕大部份的是由于缺乏必要輸入驗證而帶來的緩沖區溢出漏洞。另外還包括由于IE加載惡意網頁而引發的在控件實例化過程中造成的崩潰[5]。本文要提到的不安全方法漏洞,也是在ActiveX控件中頻頻出現的一種漏洞。 如果一個方法被設計是由IE調用,那么它應該就被標記為腳本安全,微軟在MSDN中提供了編寫一個安全的控件時對于哪些應該被標為安全提供了指導。但是由于編程人員在安全性上的疏忽,或者根本就不熟悉ActiveX的調用機制,一些標記為腳本安全的方法能夠輕易地被遠程調用者不加任何限制地調用,或者一些本不應該被IE所使用的方法錯誤地被標注上了腳本安全,這些方法給系統帶來很大的安全隱患。這類漏洞往往表現為任意的注冊表讀寫、本地文件系統的讀寫、網絡端口的開放,執行文件、敏感信息的泄漏等。由于這類漏洞的利用一般非常簡單,因此這類漏洞利用門檻很低,危害性極大。2.2 ActiveX控件的檢測2.2.1 威脅建模威脅建模(Threat modeling)是一個過程,軟件開發人員可以使用它來評估,從而減少控件所面臨的潛在的威脅[6]。威脅建模來自于軟件測試領域,威脅建模的一般步驟是先分解應用程序,建立數據流圖,然后識別所面臨的威脅,根據威脅識別潛在的漏洞。對于識別潛在的威脅,可以利用Howard和Leblanc提到的STRIDE威脅目錄[7]。 但是由于威脅建模一般是建立在擁有軟件設計細節的基礎上。作為漏洞挖掘工作,常常面臨的只是軟件的二進制文件形式,很難得到軟件設計的源代碼,構建完整的數據流圖。因此,基于威脅建模的漏洞挖掘工作,很難建立起準確的威脅模型。

關鍵詞: 漏洞 檢測技術 方法 安全 控件 ActiveX

版權聲明:
    凡注明來網絡消費網的作品,版權均屬網絡消費網所有,未經授權不得轉載、摘編或利用其它方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明"來源:網絡消費網"。違反上述聲明者,本網將追究其相關法律責任。
    除來源署名為網絡消費網稿件外,其他所轉載內容之原創性、真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考并自行核實。
熱文

網站首頁 |網站簡介 | 關于我們 | 廣告業務 | 投稿信箱
 

Copyright © 2000-2020 www.fnsyft.com All Rights Reserved.
 

中國網絡消費網 版權所有 未經書面授權 不得復制或建立鏡像
 

聯系郵箱:920 891 263@qq.com

備案號:京ICP備2022016840號-15

營業執照公示信息

国产爱久久久精品_看**视频一一级毛片_91啪国自产中文字幕在线_国内精品伊人久久久久妇

        亚洲色图在线看| 欧美成人精品3d动漫h| 欧美三级视频在线| 欧美精选一区二区| 精品91自产拍在线观看一区| 国产三级精品视频| 亚洲女厕所小便bbb| 日韩不卡一区二区三区| 国产精一品亚洲二区在线视频| 成人亚洲一区二区一| 久久九九久久九九| 亚洲精品久久久蜜桃| 在线免费视频一区二区| 日韩欧美国产综合| 亚洲国产精品一区二区久久恐怖片| 亚洲成av人**亚洲成av**| 欧美伦理影视网| 亚洲欧洲国产专区| 日韩福利视频网| 久久久久久久综合| 亚洲国产aⅴ成人精品无吗| 欧美不卡一二三| 偷拍一区二区三区四区| 国产91精品一区二区| 国产精品久久久久永久免费观看 | 亚洲精品一区二区三区精华液| 亚洲专区一二三| 久久成人免费网| 久久综合成人精品亚洲另类欧美| 亚洲色图清纯唯美| 欧美www视频| 麻豆精品在线观看| 久久青草欧美一区二区三区| 在线精品国精品国产尤物884a| 亚洲色图丝袜美腿| 中文天堂在线一区| 三级成人在线视频| 中文字幕av一区二区三区高 | 欧美va日韩va| 免费日本视频一区| 91看片淫黄大片一级| 欧美熟乱第一页| 一区二区欧美视频| 国产91精品免费| 色综合久久久久久久| 国产女人水真多18毛片18精品视频| 午夜精品久久久久久久| 99精品视频在线观看| 一区二区三区**美女毛片| 日韩欧美综合在线| 免费不卡在线视频| 亚洲欧美国产高清| 日韩欧美中文字幕公布| 蜜桃久久久久久久| 一区二区三区四区高清精品免费观看| 国产日韩成人精品| 国产69精品久久99不卡| 欧美少妇性性性| 亚洲v中文字幕| 久久久久久久综合狠狠综合| 日韩一区二区不卡| 午夜亚洲福利老司机| 国产精品久久久久aaaa樱花| 久久亚洲一区二区三区四区| 免费日韩伦理电影| 亚洲一区二三区| 国产亚洲精品中文字幕| 久久国产尿小便嘘嘘尿| 亚洲一区二区av在线| 亚洲欧美日韩国产另类专区| 国产亚洲美州欧州综合国| 26uuu国产一区二区三区| 国产成人亚洲综合a∨婷婷| 一区二区三区四区不卡在线| 亚洲欧美综合另类在线卡通| 久久精品免费在线观看| 久久这里只有精品首页| 成人免费视频免费观看| 亚欧色一区w666天堂| 一区二区三区丝袜| 综合久久国产九一剧情麻豆| 国产精品久久久久7777按摩| 丰满少妇在线播放bd日韩电影| 欧美日韩三级视频| 亚洲国产精品久久久久秋霞影院| 亚洲欧美一区二区视频| 精品播放一区二区| 久久99国产精品久久99果冻传媒| 色综合视频在线观看| 日本美女一区二区三区视频| 亚洲视频综合在线| 亚洲日本中文字幕区| 国产精品美女久久久久久| 综合在线观看色| 91麻豆免费看| 久久精品视频一区| 国产日韩欧美电影| 久久免费的精品国产v∧| 久久先锋资源网| 18欧美乱大交hd1984| 亚洲精品国产高清久久伦理二区| 99re在线精品| 久久久国产综合精品女国产盗摄| 91日韩在线专区| 精品国产一区二区三区久久久蜜月 | 一区二区在线免费| 中文字幕在线一区免费| 亚洲美女视频在线| 亚洲综合一二区| 蜜臀国产一区二区三区在线播放| 欧美在线free| 日韩制服丝袜先锋影音| 在线这里只有精品| 韩国一区二区三区| 色婷婷亚洲婷婷| 婷婷开心久久网| 欧美怡红院视频| 国产精品1024| 久久欧美一区二区| 国产精品天干天干在线综合| 一区二区三区自拍| 亚洲不卡在线观看| 狠狠色丁香婷婷综合| 日韩午夜在线观看视频| 久久夜色精品国产欧美乱极品| 国产精品国产三级国产aⅴ原创 | 日日夜夜免费精品视频| 欧美午夜电影一区| 成人性生交大片| 中文字幕国产精品一区二区| 亚洲天堂中文字幕| 青娱乐精品视频在线| 91精品在线免费| 国产成人欧美日韩在线电影| 久久中文娱乐网| 亚洲欧美在线另类| 全部av―极品视觉盛宴亚洲| 欧美一区二区三区四区视频| 久久久久久久久99精品| 亚洲美女一区二区三区| 日本高清无吗v一区| 成人自拍视频在线| 国产精品三级电影| 亚洲国产精品久久人人爱蜜臀 | 久久网这里都是精品| 亚洲欧洲99久久| 久久国产生活片100| 精品国产乱码久久| 亚洲天堂av老司机| 久久精品国产免费看久久精品| 日韩精品一区二| 国产精品国产馆在线真实露脸| 日韩国产精品久久久久久亚洲| 91精品国产黑色紧身裤美女| 亚洲国产成人一区二区三区| 亚洲国产精品久久一线不卡| 国产一级精品在线| 中文字幕精品一区| 午夜精品久久久| 精品影视av免费| 久久久久亚洲综合| 亚洲一区二区三区在线看| 国产精品456露脸| 亚洲品质自拍视频| 91久久精品午夜一区二区| 99视频精品免费视频| 亚洲自拍偷拍麻豆| 日韩一区二区三| 亚洲欧洲制服丝袜| 国产精品羞羞答答xxdd| 一区精品在线播放| 欧美日韩久久不卡| 欧美激情在线观看视频免费| 另类中文字幕网| 国产精品伦理一区二区| 在线观看免费亚洲| 欧美激情一区二区三区全黄| 免费观看91视频大全| 国产欧美中文在线| 欧美性色黄大片| 国产精品色婷婷| 国产麻豆午夜三级精品| 亚洲欧美色图小说| 日韩欧美一二三区| 亚洲一区二区三区四区在线| av不卡在线观看| 蜜臀久久99精品久久久画质超高清 | 午夜精品久久久久久久久久久| 成人永久免费视频| 亚洲网友自拍偷拍| 欧美日韩国产高清一区二区三区| 日本一区二区高清| 国产一区二区在线影院| 国产午夜精品久久久久久免费视 | 亚洲欧美激情小说另类| 福利一区福利二区| 偷拍一区二区三区| 中文av一区二区| 7777精品久久久大香线蕉| 国产欧美日韩精品一区|