新闻产经轻工日化电器通讯仪器机械冶金矿产建筑建材石油化工食品医药电子电工能源电力交通运输农业环保图片手机版
当前位置:中国市场调查网>产业>家电>  正文

Win7曝漏洞 在锁定屏幕运行任意程序

中国市场调查网  时间:05/29/2012 20:08:24   来源:电脑之家

  Windows系统的粘滞键功能很多人应该有所耳闻,它是一种辅助功能,帮助一些不方便同时按下两个(或更多)键的人也能实现组合键操作。在默认情况下,连续敲击五次“Shift”键便会自动启用“粘滞键”功能。但是,这个粘滞键功能会产生一些副作用,有国外网站报道称,利用粘滞键可以在Windows 7锁定屏幕的情况下运行程序。

  在登录屏幕调用CMD,再通过它启动其他程序

  要实现这个目的很容易,只需添加一条注册表项就可以,输入以下代码;

  REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sethc.exe" /v Debugger /t REG_SZ /d "C:\windows\system32\cmd.exe"

  即使在锁定屏幕,只要连按五次Shift就可以启动命令行窗口,然后通过它可以运行各种你想运行的程序。很显然,这个漏洞会对用户的数据安全造成隐患,即使无法登陆系统,如果之前通过某些途径添加了上述注册表项,那么锁定计算机将成为一个笑话。

  因此,建议用户关闭粘滞键功能,方法是取消“控制面板--轻松访问--轻松访问中心--使键盘更易于使用”下的“启用粘滞键”选项。

  关闭粘滞键功能

  目前,这个漏洞尚未得到修正,它影响Windows 7,Windows Server 2008 R2,以及Windows 8消费预览版。