找回密码
注册 登录
查看: 1250|回复: 0

Win7系统曝漏洞可以在锁定屏幕运行任意程序

[复制链接]

该用户从未签到

发表于 2012-7-4 05:59:08 | 显示全部楼层 |阅读模式
Windows系统的粘滞键功能很多人应该有所耳闻,它是一种辅助功能,帮助一些不方便同时按下两个(或更多)键的人也能实现组合键操作。在默认情况下,连续敲击五次“Shift”键便会自动启用“粘滞键”功能。但是,这个粘滞键功能会产生一些副作用,有国外网站报道称,利用粘滞键可以在Windows 7锁定屏幕的情况下运行程序。
201262193844953.jpg    ) n2 |! ^/ }8 b

 在登录屏幕调用CMD,再通过它启动其他程序   & g% R: ^" Q' \/ h7 P8 z

 要实现这个目的很容易,只需添加一条注册表项就可以,输入以下代码;
 REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sethc.exe" /v Debugger /t REG_SZ /d "C:\windows\system32\cmd.exe"    + Q. C; e0 Y6 E! G- F# T7 C+ M) a: d# t
9 N4 C6 W, Z; h5 q% W
  即使在锁定屏幕,只要连按五次Shift就可以启动命令行窗口,然后通过它可以运行各种你想运行的程序。很显然,这个漏洞会对用户的数据安全造成隐患,即使无法登陆系统,如果之前通过某些途径添加了上述注册表项,那么锁定计算机将成为一个笑话。 
a9 d. ]; f; W




上一篇:windows7直接查看无线宽带密码小技巧
下一篇:Win7好搭档 IE9浏览器贴心功能汇总
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则