新书推介:《语义网技术体系》
作者:瞿裕忠,胡伟,程龚
   XML论坛     W3CHINA.ORG讨论区     >>计算机科学论坛<<     SOAChina论坛     Blog     开放翻译计划     新浪微博  
 
  • 首页
  • 登录
  • 注册
  • 软件下载
  • 资料下载
  • 核心成员
  • 帮助
  •   Add to Google

    >> 最新的技术动态
    [返回] 计算机科学论坛休息区『 最新动态 & 业界新闻 』 → IE新漏洞欺骗用户下载恶意程序 目前尚无补丁 查看新帖用户列表

      发表一个新主题  发表一个新投票  回复主题  (订阅本版) 您是本帖的第 2891 个阅读者浏览上一篇主题  刷新本主题   树形显示贴子 浏览下一篇主题
     * 贴子主题: IE新漏洞欺骗用户下载恶意程序 目前尚无补丁 举报  打印  推荐  IE收藏夹 
       本主题类别:     
     Coral 美女呀,离线,快来找我吧!
      
      
      威望:6
      等级:计算机学士学位(超级版主)
      文章:271
      积分:2320
      门派:XML.ORG.CN
      注册:2004/12/29

    姓名:(无权查看)
    城市:(无权查看)
    院校:(无权查看)
    给Coral发送一个短消息 把Coral加入好友 查看Coral的个人资料 搜索Coral在『 最新动态 & 业界新闻 』的所有贴子 引用回复这个贴子 回复这个贴子 查看Coral的博客楼主
    发贴心情 IE新漏洞欺骗用户下载恶意程序 目前尚无补丁

    IT.SOHU.COM  2005-01-16 11:17  转自: 赛迪网  

      【赛迪网讯】1月16日IDG消息,著名防病毒公司赛门铁客日前表示,微软的IE浏览器存在一个尚未修复的安全漏洞。该漏洞允许黑客绕过IE安全警告而将恶意程序下载到用户计算机系统中。


      据悉,受该漏洞影响的浏览器为IE6.0,其中包括安装了SP2补丁程序的XP系统。该漏洞允许黑客绕过IE浏览器的安全警告。正常情况下,该安全警告在HTML文件进入系统时会通知用户。

      据赛门铁客介绍,当与普通“ HTML BODY”标签结合之后,IE的该项安全警告就不再检测一个被称为“onclick”的HTML事件。因此,黑客只要将“onclick”事件与“createElement”结合之后创建一个“IFRAME(允许外部对象插入到另一HTML文档中的HTML要素)”,然后将IFRAME链接到一个恶意站点,当用户进入该站点时就会将恶意文件下载到计算机中。此时,IE信息栏不会有任何提示。

      据赛门铁客称,目前,尚无任何补丁程序可以修复该漏洞。而且,黑客无需任何特殊代码即可利用该漏洞。

      因此,赛门铁客建议用户,尽量避免访问不明来源的链接。同时,IE用户还可以禁用IE的“允许脚本执行”和“允许活动内容在我的计算机上的文件中运行”的功能。

      据悉,就在三日前,微软刚刚发布了三款补丁程序,修了IE浏览器所存在的一些危险级别最高的安全漏洞。目前,微软尚未对该漏洞发表任何评论。 (T101)


       收藏   分享  
    顶(0)
      




    点击查看用户来源及管理<br>发贴IP:*.*.*.* 2005/1/16 23:12:00
     
     xmzhy 帅哥哟,离线,有人找我吗?狮子座1978-8-18
      
      
      威望:5
      等级:计算机学士学位
      文章:385
      积分:2003
      门派:XML.ORG.CN
      注册:2003/10/22

    姓名:(无权查看)
    城市:(无权查看)
    院校:(无权查看)
    给xmzhy发送一个短消息 把xmzhy加入好友 查看xmzhy的个人资料 搜索xmzhy在『 最新动态 & 业界新闻 』的所有贴子 引用回复这个贴子 回复这个贴子 查看xmzhy的博客2
    发贴心情 
    点击查看用户来源及管理<br>发贴IP:*.*.*.* 2005/1/18 13:50:00
     
     GoogleAdSense狮子座1978-8-18
      
      
      等级:大一新生
      文章:1
      积分:50
      门派:无门无派
      院校:未填写
      注册:2007-01-01
    给Google AdSense发送一个短消息 把Google AdSense加入好友 查看Google AdSense的个人资料 搜索Google AdSense在『 最新动态 & 业界新闻 』的所有贴子 访问Google AdSense的主页 引用回复这个贴子 回复这个贴子 查看Google AdSense的博客广告
    2025/8/14 5:58:15

    本主题贴数2,分页: [1]

    管理选项修改tag | 锁定 | 解锁 | 提升 | 删除 | 移动 | 固顶 | 总固顶 | 奖励 | 惩罚 | 发布公告
    W3C Contributing Supporter! W 3 C h i n a ( since 2003 ) 旗 下 站 点
    苏ICP备05006046号《全国人大常委会关于维护互联网安全的决定》《计算机信息网络国际联网安全保护管理办法》
    3,515.625ms