由于在Windows日記本中最新的嚴重漏洞,微軟在上月推送KB3161102補丁后就砍掉了XP就有的日記本功能,許多Windows系統用戶已經徹底告別了日記本功能。到底是什么漏洞讓微軟下決心徹底停用如此經典的自帶應用呢?據Softpedia報道,是最新的由安全專家Honggang Ren報告的內存堆溢出(Heap overflow).JNT文件特有漏洞令微軟痛下殺手,由于存在太多漏洞,微軟認為不值得投入過多精力更新,索性直接徹底刪除日記本應用。
Windows日記本類似手機上的便簽,當年是為了配合Windows XP平板機而誕生的,支持手寫,此后在各個系統中都保留了下來,但很少有人在意,微軟也很少對其進行更新。積累到今天,Windows日記本里邊的安全漏洞已經不少,尤其是它特有的.JNT文件格式,但這個功能又有些雞肋,微軟也就懶得去修補了,索性直接拿掉。
安全專家Honggang Ren報告的內存堆溢出(Heap overflow)漏洞,能夠通過惡意JTP文件傳播,感染后攻擊者能夠在PC內存其它堆棧寫入可執行代碼,進行攻擊和破壞行為,用戶在打開.JNT文件格式后就會運行惡意代碼。
微軟還建議,有便簽功能需求的用戶,可以使用OneNote,更強大,也可以跨平臺。如果你還是更喜歡古老的Windows日記本,微軟也單獨提供了一個可下載版本,但注意其中同樣存在安全漏洞