以文本方式查看主题 - 计算机科学论坛 (http://bbs.xml.org.cn/index.asp) -- 『 最新动态 & 业界新闻 』 (http://bbs.xml.org.cn/list.asp?boardid=35) ---- IE新漏洞欺骗用户下载恶意程序 目前尚无补丁 (http://bbs.xml.org.cn/dispbbs.asp?boardid=35&rootid=&id=13665) |
-- 作者:Coral -- 发布时间:1/16/2005 11:12:00 PM -- IE新漏洞欺骗用户下载恶意程序 目前尚无补丁 IT.SOHU.COM 2005-01-16 11:17 转自: 赛迪网 【赛迪网讯】1月16日IDG消息,著名防病毒公司赛门铁客日前表示,微软的IE浏览器存在一个尚未修复的安全漏洞。该漏洞允许黑客绕过IE安全警告而将恶意程序下载到用户计算机系统中。 据赛门铁客介绍,当与普通“ HTML BODY”标签结合之后,IE的该项安全警告就不再检测一个被称为“onclick”的HTML事件。因此,黑客只要将“onclick”事件与“createElement”结合之后创建一个“IFRAME(允许外部对象插入到另一HTML文档中的HTML要素)”,然后将IFRAME链接到一个恶意站点,当用户进入该站点时就会将恶意文件下载到计算机中。此时,IE信息栏不会有任何提示。 据赛门铁客称,目前,尚无任何补丁程序可以修复该漏洞。而且,黑客无需任何特殊代码即可利用该漏洞。 因此,赛门铁客建议用户,尽量避免访问不明来源的链接。同时,IE用户还可以禁用IE的“允许脚本执行”和“允许活动内容在我的计算机上的文件中运行”的功能。 据悉,就在三日前,微软刚刚发布了三款补丁程序,修了IE浏览器所存在的一些危险级别最高的安全漏洞。目前,微软尚未对该漏洞发表任何评论。 (T101) |
-- 作者:xmzhy -- 发布时间:1/18/2005 1:50:00 PM -- 好 |
W 3 C h i n a ( since 2003 ) 旗 下 站 点 苏ICP备05006046号《全国人大常委会关于维护互联网安全的决定》《计算机信息网络国际联网安全保护管理办法》 |
31.250ms |