新闻 | 天津 | 民生 | 广电 | 津抖云 | 微视 | 读图 | 文娱 | 体育 | 图事 | 理论 | 志愿 | 专题 | 工作室 | 不良信息举报
教育 | 健康 | 财经 | 地产 | 天津通 | 旅游 | 时尚 | 购物 | 汽车 | IT | 亲子 | 会计 | 访谈 | 场景秀 | 发布系统

"津云"客户端
  您当前的位置 :北方网 > IT浪潮 > 软件 > 新品show 正文
关键词:

IE又现安全漏洞 可轻易打开可执行文件


http://www.enorth.com.cn  2001-12-18 10:06

  日本微软于12月13日公布了Internet Explorer(IE)6的安全漏洞信息。如果用户使用IE浏览了做过手脚的Web页,就有任意下载可执行文件并运行的危险。打开利用IE进行HTML邮件处理的邮件软件(Outlook及Outlook Express等)并浏览HTML邮件时同样也会受到影响。

  除上述安全漏洞外,日本微软还公布了2种对IE 5.5和IE 6有影响的安全漏洞信息。由于修补这三种安全漏洞的合并补丁已经公开,所以读者应请尽快下载安装。

  此次公布的3种安全漏洞为:(1)随意运行文件的安全漏洞;(2)读取用户机器内文件的安全漏洞;(3)改变“文件下载”对话框内显示文件名的安全漏洞。其中(1)仅IE 6受影响,而(2)与(3)则影响到了IE 5.5和IE 6。

  (1)的“危险度”定为“高”,属于非常危险的安全漏洞。本来IE在打开可执行文件时(下载运行)时,会显示一个对话框,由用户进行确认。但对HTML文件做过手脚后,就可让用户将可执行文件误认为是可以不经确认便可打开的文件。结果,用户仅浏览一下Web页或HTML文件,被指定的文件就开始运行。

  (2)与(3)的危险度为“中”。(2)是过去已经公开过的“(MS01-015)Internet Explorer泄漏缓冲区内地址”的“变种”。如果突破这个安全漏洞,Web管理员就有可能看到IE访问用户机器内的部分文件。

  (3)为有关“文件下载”对话框的安全漏洞。当从Web网站下载文件时,就显示出“文件下载”对话框。这时,对话框显示的文件名就被并非实际下载的文件名所取代。也就是说,可能会欺骗用户让用户下载。

  美国微软已经公布了堵塞这三种安全漏洞的补丁。下载网页为英语。此外,IE 5.5在安装补丁前,还需安装IE 5.5 SP(Service Pack)2 。

编辑 赵海涛 日经BP社
[进入IT论坛]
请您文明上网、理性发言并遵守相关规定,在注册后发表评论。
 北方网精彩内容推荐
无标题文档
天津民生资讯
天气交通 天津福彩 每月影讯 二手市场
空气质量 天津股票 广播节目 二手房源
失物招领 股市大擂台 天视节目 每日房价
热点专题
北京奥运圣火传递和谐之旅 迎奥运 讲文明 树新风
解放思想 干事创业 科学发展 同在一方热土 共建美好家园
2008天津夏季达沃斯论坛 《今日股市观察》视频
北方网网络相声频道在线收听 2008高考招生简章 复习冲刺
天津自然博物馆馆藏精品展示 2008年天津中考问题解答
带你了解08春夏服饰流行趋势 完美塑身 舞动肚皮舞(视频)
C-NCAP碰撞试验—雪佛兰景程 特殊时期善待自己 孕期检查
热点新闻排行 财经 体育 娱乐 汽车 IT 时尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本网站由天津北方网版权所有