找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 213|回复: 0

[转贴]:IE再现4大高危漏洞WindowsXP SP2亦难逃一劫

[复制链接]
发表于 2004-7-16 20:26:48 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
2004年07月15日11:32:16 太平洋电脑网 

  安全专家昨天发表公告声称,它们又在微软的IE浏览器上发现了4个新的漏洞,并将这些漏洞的威胁等级列为“极度危急”。

   根据安全专家的安全公告,IE浏览器的四个最新漏洞分别是:

   1、IE可能将某一功能重新导向为名称相同的其他功能,这将允许恶意站点绕过正常的安全限制访问系统的某项功能。成功的实验案例证实攻击者可以在其他网站的内容上运行任意代码,也可能可以在其他安全区上运行任意代码。

   2、恶意站点可以欺骗用户执行某项操作,如拖放或随意点击某些资源。成功的实验案例证实恶意网站可任意在脆弱的系统上添加“收藏夹”链接。

   3、攻击者可以在收藏夹的“频道”链接上注入任意脚本代码,当增加“频道”时代码就会在“本机安全区”内容中执行。

   4、攻击者可以使用“Window.createPopup()”在任何其他窗口和对话框上放置任意内容,从而改变相应对话框和窗口的外观。

   安全专家同时还警告说,另外一个允许恶意站点使用锚参考在用户本机安全区上添加脚本的漏洞也已被证实影响到运行于Windows XP SP2(RC版和Beta版)的IE 6浏览器,不过应用了所有补丁的Windows XP SP1操作系统可能不会受其影响。

   安全专家表示,攻击者可以利用IE上述四个最新漏洞侵占脆弱的系统。现在已证实受影响的IE浏览器包括IE 5.01、5.5和6,而且较旧版本的IE也可能存在类似的漏洞。安全专家提供的解决方案是禁用Active脚本或使用IE之外的浏览器。
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|申请友链|Archiver|手机版|小黑屋|辽公网安备|晓东CAD家园 ( 辽ICP备15016793号 )

GMT+8, 2025-9-9 16:43 , Processed in 0.350249 second(s), 32 queries , Gzip On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表