Lo ngại về An ninh Windows Script Host

Các ứng dụng và tiến trình trong Windows có thể được tự động bằng cách sử dụng một script trong Windows Script Host. Virusmalware có thể được viết để khai thác khả năng này. Vì vậy,đã có một số đề nghị vô hiệu hóa nó vì lý do an ninh.[4] Ngoài ra, các chương trình chống virus có thể cung cấp tính năng kiểm soát.vbs và các script khác chạy trong môi trường WSH.Từ phiên bản 5.6 of WSH, các script có thể là Chữ ký số được lập trình bằng cách sử dụng các đối tượng Scripting.Signer trong một script của chính nó, cung cấp mộtchứng thực khóa công khai là có mặt trên hệ thống. Ngoài ra, các công cụ signcode từ SDK Platform, đã được mở rộng để hỗ trợ các định dạng tập WSH, có thể được sử dụng tại các dòng lệnh.[5]

Bằng cách sử dụng Software Restriction Policies được giới thiệu với Windows XP, một hệ thống có thể được cấu hình để thực thi chỉ là những script mà đã có chữ ký số, do đó ngăn ngừa việc thi hành của các kịch bản không đáng tin cậy.[6]

Tài liệu tham khảo

WikiPedia: Windows Script Host http://download.microsoft.com/download/f/f/e/ffea3... http://msdn.microsoft.com/en-us/library/a74hyyw0(V... http://msdn.microsoft.com/en-us/library/ec0wcxh3(V... http://msdn.microsoft.com/en-us/library/shzd7dy4(V... http://msdn.microsoft.com/msdnmag/issues/02/05/wsh... http://msdn2.microsoft.com/en-us/library/98591fh7.... http://msdn2.microsoft.com/en-us/library/9bbdkx3k.... http://msdn2.microsoft.com/en-us/library/ms974604.... http://www.microsoft.com/technet/scriptcenter/guid... http://www.norman.com/Virus/Articles/Articles_prev...