当前位置: >> 首页 >> 资讯频道 >> 厂商动态 >> 厂商动态
资讯 病毒
 
IE与Mozilla惊现高危漏洞 Windows SP2也无济于事
www.rising.com.cn  2005-1-10 9:59:00  信息源:太平洋电脑网
广告  

  安全专家发出警告,在微软IE以及开源Mozilla浏览器中新发现一系列极度危险的漏洞,黑客可以利用这些漏洞绕过微软Windows XP SP2的安全检测,侵入受感染计算机系统,实现跨网站/地区的脚本运行。

  这些IE漏洞被标记为极度危险(extremely critical)等级,并建议用户在微软发布相关补丁前选用其他浏览器。

  第一个漏洞是IE的"Click and Scroll"问题,微软已对此展开深入调查,并推出了一个临时工作区来保护受该漏洞影响的用户。而微软知识库文章也提到,当受感染电脑的用户浏览网页时,黑客就可乘机发送一个恶意文件到用户电脑上。微软建议用户立即安装最新的IE安全补丁,禁止跨域名的拖放或者复制/粘贴操作。

  这个漏洞产生的原因是用户从"Internet"地区拖放含有HTML代码的图片或媒体文件到本地机上时,IE没有实行足够的验证措施。这样,恶意网站就可以植入任意的HTML文档到用户系统中,并在本地机(Local Computer)上执行恶意脚本代码。而Windows XP SP2是不允许在本地机上在激活脚本运行的。

  第二个漏洞是IE允许恶意网站控制嵌入式的HTML帮助文档,第三个漏洞在运行"Related Topics"命令控制嵌入式HTML帮助文档时发生问题。它们同样可以被利用来运行本地机上的HTML文档或执行恶意脚步代码。


 

瑞星硬件防毒墙 瑞星硬件防火墙 瑞星杀毒软件网络版】【数据修复 IP地址查询 病毒上报
瑞星杀毒软件下载版 瑞星个人防火墙下载版 在线杀毒】【卡卡社区】【打印】 【关闭窗口
 相关文章
  • 2004年 瑞星重大病毒、网络安全回顾--"浏览器"篇
  • 瑞星发布2004年度报告 病毒、黑客威胁呈四大趋势
  • 圣诞病毒攻击开始发威 专攻IE浏览器和PHP服务器
  • 网民安全意识已提高 电子邮件病毒明年将十分罕见



  • 信息安全 源自瑞星