首页 | 服务器托管 | 服务器租用 | 域名注册 | 虚拟主机 |

  • 新闻中心
  •  
     
     
    IE浏览器错误让黑客能够轻松阅读用户邮件
    2006-07-10  作者:  出处:网络世界

      网界网消息 安全专家周四对Microsoft Internet Explorer中新的安全问题发出了警告,它可能让黑客趁机接管系统或从Web站点读取私人信息。据专家称,其中的一个错误还有可能影响Firefox。专家发表了演示其中一个错误的概念验证代码。

      Full Disclosure(完全披露)邮件列表的一个专家提出了这两个IE问题,较严重的一个错误可能被利用来欺骗用户在系统上执行代码。该专家称,此错误位于IE的文件共享处理中,并有可能让黑客有机会通过目录遍历攻击执行恶意HTA应用程序。

      由于利用此漏洞需要用户双击Web页面上的某个区域,有些安全厂商,如Secunia,给这个错误定为中等严重程度,而其他厂商,如SANS Institute,则认为此错误更为严重。

      第二个错误涉及到IE处理重定向的方式,可能让黑客有机会在用户环境中从其他Web站点通过object.documentElement.outerHTML属性访问信息。(网界网Vialingo编译)

     
     
     
      
    点击这里给我发消息
    客服热线
    0754-88994880

     
     
    版权所有:汕头市捷信科技有限公司 2005-2006 All Rights Reserved.
    增值电信业务经营许可证 粤ICP备08004827号  联系我们 招聘
     
    联系地址:汕头市金砂东路127号
    金怡大厦1号门702房