首页 | 注册会员 | 企业认证 | 供应商会员服务 | 金融机构服务  | 操作帮助
我要采购 我要供应 数据中心 资讯中心 我的商务助手

您当前位置:金融&科技首页 > 科技 > 病毒与安全 > 阅读文章
国内 国际 科技 企业 人物 观察 分析 会展 休闲 央行 银监会 证券会 保监会 银行 保险 证券

注意:IE新漏洞能绕过安全警告

http://www.cnfp.net 时间:2005-1-19 0:19:22来源:太平洋电脑网 作者:文/恩仔编译

  近日,一位安全专家和一间杀毒软件公司一起向微软发出警告,声称在IE中新发现一个尚未打上补丁的漏洞,它允许远程黑客绕过安全警告,下载恶意内容到受感染系统上。

  这个漏洞会影响装上Windows XP Service Pack 2和IE的Windows系统,它允许恶意黑客利用特殊的HIML Web文档绕过一个专门用来通知用户有文件正在传送到计算机上的安全警告。现时,微软官员还没有对此漏洞发出任何评论。

  今日,安全公司Symantec也对该漏洞发出了警告,并提供证实漏洞存在的相关代码。公司描述到,IE内含有一个截取文件下载引用的功能——"onclick",它不会对特殊的HTML事件进行检测,并可跟普通的HTML Body标记一起使用。当恶意用户结合使用"onclick"和"createElement"事件时(createElement用于创建IFrame或"inline frame",允许外部对象插入到另一个HTML文档 ),就能够把IFrame链接到一个恶意页面,并下载恶意文件到用户电脑上。

  安全公司Symantec补充,现时还没有这个新漏洞的相关补丁,也没有利用该漏洞的特殊代码。IE用户要避免点击一些不明或不信任网站,屏蔽浏览器执行脚本代码和Actice控件的功能。


责任编辑:风中之神
 
【我要评论】 【推荐】【打印】【 】【收藏到央库
 

【相关文章】

  ·  Gmail出漏洞自动运行Java脚本隐藏巨大威胁
  ·  动网老版论坛存致命缺陷 当当网被黑客攻破
  ·  IBM思科等路由器发现漏洞引起拒绝服务式攻击
  ·  高危病毒要借微软漏洞猛发威
  ·  ISC警告:黑客已将新目标瞄准DNS服务器

 
 
资讯搜索
高级搜索 热门关键词

一周热点新闻排行
最新采购信息
· 寻求叫号机功能及外观改良生
· 求购金库门、组合金库、防尾
· 求购一、电子设备。分别为第
· 求购POS机
· 求购钱箱 
· 求购自动纸币机 
· 求购条码打印机 
· 求购工作服
· 提供atm加热器代理
· 求购排队叫号系统


 
博鸿投资&银邦科技 2002-2004 版权所有 | 著作权与商标声明 | 法律声明 | 服务条款 | 隐私声明 | 联系我们
合作网站:天和财经 | 国金投资 |