IE与Mozilla惊现多个高危漏洞
时间:2005-11-24 | 作者:PConline | 阅读:155
安全专家发出警告,在微软IE以及开源Mozilla浏览器中新发现一系列极度危险的漏洞,黑客可以利用这些漏洞绕过微软Windows XP SP2的安全检测,侵入受感染计算机系统,实现跨网站/地区的脚步运行。
安全公司Secunia把这些IE漏洞标记为极度危险(extremely critical)等级,并建议用户在微软发布相关补丁前选用其他浏览器。
第一个漏洞是IE的"Click and Scroll"问题,微软已对此展开深入调查,并推出了一个临时工作区来保护受该漏洞影响的用户。而微软知识库文章也提到,当受感染电脑的用户浏览网页时,黑客就可乘机发送一个恶意文件到用户电脑上。微软建议用户立即安装最新的IE安全补丁,禁止跨域名的拖放或者复制/粘贴操作。
这个漏洞产生的原因是用户从"Internet"地区拖放含有HTML代码的图片或媒体文件到本地机上时,IE没有实行足够的验证措施。这样,恶意网站就可以植入任意的HTML文档到用户系统中,并在本地机(Local Computer)上执行恶意脚本代码。而Windows XP SP2是不允许在本地机上在激活脚本运行的。
第二个漏洞是IE允许恶意网站控制嵌入式的HTML帮助文档,第三个漏洞在运行"Related Topics"命令控制嵌入式HTML帮助文档时发生问题。它们同样可以被利用来运行本地机上的HTML文档或执行恶意脚步代码。
另外,安全公司Secunia已经在其网站上展示了这些漏洞的攻击测试。
安全公司Secunia把这些IE漏洞标记为极度危险(extremely critical)等级,并建议用户在微软发布相关补丁前选用其他浏览器。
第一个漏洞是IE的"Click and Scroll"问题,微软已对此展开深入调查,并推出了一个临时工作区来保护受该漏洞影响的用户。而微软知识库文章也提到,当受感染电脑的用户浏览网页时,黑客就可乘机发送一个恶意文件到用户电脑上。微软建议用户立即安装最新的IE安全补丁,禁止跨域名的拖放或者复制/粘贴操作。
这个漏洞产生的原因是用户从"Internet"地区拖放含有HTML代码的图片或媒体文件到本地机上时,IE没有实行足够的验证措施。这样,恶意网站就可以植入任意的HTML文档到用户系统中,并在本地机(Local Computer)上执行恶意脚本代码。而Windows XP SP2是不允许在本地机上在激活脚本运行的。
第二个漏洞是IE允许恶意网站控制嵌入式的HTML帮助文档,第三个漏洞在运行"Related Topics"命令控制嵌入式HTML帮助文档时发生问题。它们同样可以被利用来运行本地机上的HTML文档或执行恶意脚步代码。
另外,安全公司Secunia已经在其网站上展示了这些漏洞的攻击测试。
福利游戏
相关文章
更多精选合集
更多大家都在玩
大家都在看
更多-
- 2025币圈行情官网:全球数字资产权威信息平台
- 时间:2025-04-02
-
- Coinbase App下载指南2025
- 时间:2025-04-02
-
- 传小米汽车内测“安全分Beta”:可评估驾驶行为 降低事故风险
- 时间:2025-04-02
-
- 币圈盘前交易查看:实时数据获取指南
- 时间:2025-04-02
-
- AOC新款27寸显示器上市:4K 240Hz首发7499元
- 时间:2025-04-02
-
- BEVM揭秘:提升区块链性能的革命性方案
- 时间:2025-04-02
-
- 虚拟币vs股票:交易机制与投资差异
- 时间:2025-04-02
-
- 比特币十年价格走势图(2015-2025)及预测
- 时间:2025-04-02