微软日记本功能格式漏洞过多 微软补丁彻底删除该应用

2016-09-25 04:28:54 济宁新闻网

ITle="the-securITy-bug-that-made-microsoft-discontinue-windows-journal-508595-2.png" src="http://news.cnblogs.com/images2015.cnblogs.com/news/66372/201609/66372-20160924190121699-1150397515.png" alt="http://static.cnbetacdn.com/article/2016/0924/a07c34fa1a02c50.png" />

由于在 Windows 日记本中最新的严重漏洞,微软在上月推送 KB3161102 补丁后就砍掉了 Xp 就有的日记本功能,许多 Windows 系统用户已经彻底告别了日记本功能。到底是什么漏洞让微软下决心彻底停用如此经典的自带应用呢?

据 Softpedia 报道,是最新的由安全专家 Honggang Ren 报告的内存堆溢出(Heap overflow).JNT 文件特有漏洞令微软痛下杀手,由于存在太多漏洞,微软认为不值得投入过多精力更新,索性直接彻底删除日记本应用。

Windows 日记本类似手机上的便签,当年是为了配合 Windows Xp 平板机而诞生的,支持手写,此后在各个系统中都保留了下来,但很少有人在意,微软也很少对其进行更新。积累到今天,Windows 日记本里边的安全漏洞已经不少,尤其是它特有的 .JNT 文件格式,但这个功能又有些鸡肋,微软也就懒得去修补了,索性直接拿掉。

安全专家 Honggang Ren 报告的内存堆溢出(Heap overflow)漏洞,能够通过恶意 JTp 文件传播,感染后攻击者能够在 pC 内存其它堆栈写入可执行代码,进行攻击和破坏行为,用户在打开 .JNT 文件格式后就会运行恶意代码。

微软还建议,有便签功能需求的用户,可以使用 OneNote,更强大,也可以跨平台。如果你还是更喜欢古老的 Windows 日记本,微软也单独提供了一个可下载版本,但注意其中同样存在安全漏洞。

济宁IT新闻

济宁新闻网版权与免责声明:

一、凡本站中注明“来源:济宁新闻网”的所有文字、图片和音视频,版权均属济宁新闻网所有,转载时必须注明“来源:济宁新闻网”,并附上原文链接。

二、凡来源非济宁新闻网或北京晚报的新闻(作品)只代表本网传播该消息,并不代表赞同其观点。

如因作品内容、版权和其它问题需要同本网联系的,请在见网后30日内进行,联系邮箱:452584743@qq.com

takefoto