IE两大“极度危急”漏洞正被疯狂利用!
时间:2005-11-23 | 作者:PConline | 阅读:112
安全公司Secunia近日报告说,在微软IE浏览器中存在着两个“极度危急”的漏洞,如果被联合其他问题一起利用的话,攻击者可以在远程区域获得对脆弱计算机系统的访问权限。
Secunia表示,经过测试证实在应用了所有补丁程序的IE 6.0中同样不能避免问题的出现。此次发现的两个漏洞中有一个是HTTP标头位置型漏洞(Secunia刚开始认为是“ms-its:”型漏洞)。攻击者可以通过带有诸如“Location: URL:ms-its:C:\WINDOWS\Help\iexplore.chm::/iegetsrt.htm”的HTML文档打开用户的本地文件。另一个漏洞的问题出现在交互区域脚本错误上,它允许远程人员在本地机器上执行文件。
要成功利用漏洞发动侵袭,攻击人员必须诱骗用户访问恶意HTML文档或恶意网页。
Secunia表示上述两个漏洞正在被疯狂地利用!IE用户要避免遭受可能的攻击,方法之一是对除了可信任站点之外的网站禁用脚本处理支持。Secunia在报告中还说,正在开发中的SP2通过拒绝访问的方式可以避免系统遭受侵袭。
点击这里查看Secunia的具体安全公告;点击这里查看漏洞披露全过程。
Secunia表示,经过测试证实在应用了所有补丁程序的IE 6.0中同样不能避免问题的出现。此次发现的两个漏洞中有一个是HTTP标头位置型漏洞(Secunia刚开始认为是“ms-its:”型漏洞)。攻击者可以通过带有诸如“Location: URL:ms-its:C:\WINDOWS\Help\iexplore.chm::/iegetsrt.htm”的HTML文档打开用户的本地文件。另一个漏洞的问题出现在交互区域脚本错误上,它允许远程人员在本地机器上执行文件。
要成功利用漏洞发动侵袭,攻击人员必须诱骗用户访问恶意HTML文档或恶意网页。
Secunia表示上述两个漏洞正在被疯狂地利用!IE用户要避免遭受可能的攻击,方法之一是对除了可信任站点之外的网站禁用脚本处理支持。Secunia在报告中还说,正在开发中的SP2通过拒绝访问的方式可以避免系统遭受侵袭。
点击这里查看Secunia的具体安全公告;点击这里查看漏洞披露全过程。
福利游戏
相关文章
更多精选合集
更多大家都在玩
大家都在看
更多-
- 《幽浮》系列创始人:我也很想知道《幽浮3》什么时候出
- 时间:2025-02-22
-
- 恋爱AVG游戏《泡芙爱情故事》Steam页面上线 年内发售
- 时间:2025-02-22
-
- 拳皇13全球对决修改器下载地址在哪
- 时间:2025-02-22
-
- 2025年2月进口游戏版号
- 时间:2025-02-22
-
- 2月国产和进口游戏版号公布:《失落城堡2》过审
- 时间:2025-02-22
-
- 《漫威争锋》《夺宝奇兵:古老之圈》现已实装DLSS 4
- 时间:2025-02-22
-
- 《GTA6》PC 2026年初发售?海盗船澄清:只是个人猜测
- 时间:2025-02-22
-
- Steam喜加一!免费领取生存恐怖FPS《金色的光芒》
- 时间:2025-02-22