首 页新闻资讯软件下载源码下载驱动程序素材图库学院教程主机空间动画频道客户留言本站论坛繁體 
设为首页
加入收藏
联系我们
产业新闻 | 软件资讯 | 硬件资讯 | 软件新闻 | 安全资讯 | 硬件资讯 | 精品手机 | 评测专栏 | 市场行情 | DIY 天地 | 厂商专题 
电信通讯 | 数字生活 | 业界新闻 | 软件评测 | 安全资讯 | 数码相机 
您当前的位置:藏经阁资源站 -> 软件资讯 -> 安全资讯 -> 文章内容 退出登录 用户管理
栏目导航
热门文章
· [图文] “在线杀毒”哪家好?用过以后才知道
· [组图] 晶彩国庆——15款液晶显示器横向评测
· [图文] 清华同方超锐A50演绎完美音影风暴
· [组图] 凯立德移动导航系统Symbian版精彩试用
· [组图] 略谈数码相机常见滤镜使用及选购
· 蚊香时代不再--使用Wi-Fi技术来灭蚊
· [组图] 全国首发 3G王者 诺基亚6680最详尽评测
· [组图] 秘密武器 Geforce 6610XL全球独家评测
· [组图] 全国首发 飞利浦百万像待机王9@9e评测
· [组图] 七八个星天外 三菱闪电屏手机M800评测
· [组图] Nseries第一击 诺基亚N70深度探索
· [组图] 为了孩子的明天 英语电子词典横向评测
· [组图] 强势才是硬道理 近期热销机型排行榜
· [组图] 摩托罗拉iTunes手机E1针对性首发评测
· [组图] 浓情七夕表爱意 情侣互配手机逐对数
· [组图] 挖掘你的显卡潜能:RivaTuner实用手册
· [组图] 重新定义Series40 诺基亚6270全国首测
· Ghost10.0繁体中文版试用版抢先下载
· [组图] 桂林摄影节之服装展示 少数民族服饰篇
· [组图] 花钱时刻 12月初值得推荐购买的机型
相关文章
· 可被跨站点攻击 微软IE再现漏洞
· 微软发布β3版IE7 着重解决安全问题
· IE再曝两个漏洞 Firefox也受影响
· 可标记文章已读:IE7 Beta3八月推出
· [图文] IE 7 Beta 3将发布 IE 8.0将被披露
· 运行于保护模式 IE7将更安全
· 微软宣布Vista捆绑浏览器命名为IE7+
· Firefox威胁不减,IE使用率仅85.7%!
· [图文] 微软:Google要求改变IE主页
· [图文] Vista中的IE7+浏览器并不是最终名称?
· Firefox用户发起消灭IE行动 奖1美元
· 效仿FireFox:微软推出IE插件主题网站
· [图文] Google对IE用户说不 可试下Firefox
· 黑客可令IE崩溃:新浏览器隐患曝光
· 增加IE收藏夹:BitComet 0.65发布了!
· 微软首次公演IE7.0 全面支持中文.cn
· 慎用:新IE补丁影响Google工具栏运作
· 微软发布4月安全补丁 IE受重点照顾
· [图文] IE7 5358泄漏:性能提高+界面更新!
· 黑客利用IE6/7缺陷在地址栏造假诈骗
IE再现新安全漏洞可能导致无故下载危险文件
作者:佚名  来源:不详  发布时间:2005-12-28 13:30:49  发布人:admin

减小字体 增大字体


  丹麦Secunia等于8月19日公开了在Internet Explorer(IE)中发现的新安全漏洞(英文)。如果用户在做过手脚的Web网站上进行鼠标操作,就会把互联网上的任意文件(比如病毒)下载到个人电脑上,下载时不会出现任何提示对话框等。目前补丁尚未公开,对策是将活动脚本设为无效等。

  安全漏洞由“http-equiv”发现。在对其投至安全相关邮件列表的稿件进行检测后,Secunia在自己的网站上公开了此次的漏洞。

  导致此次安全漏洞的原因在于:IE没有仔细检查进行拖放等操作时产生的DHTML(动态HTML)事件(英文)。因此,如果在做过手脚的Web网站上进行拖放与点击等鼠标操作,不向用户发出任何警告就能把任意文件下载到个人电脑上。由于这时可由攻击者指定下载方,因此可把下载内容下载到启动文件夹中。

  
onload="return


  图为http-equiv公开的示范网站(点击放大(英文))。拖放Web网页上的图像后,没有发出警告就将放置在网站上的“无害”可执行文件下载到了启动文件夹中。重新启动个人电脑之后,就会自动运行这一文件。虽然在这个演示中不进行拖放操作就不会下载,但如果突破这一安全漏洞,单击就可能下载。

  此次的安全漏洞可以称为微软2003年11月公开的“Internet Explorer 的累积性安全更新(824145)(MS03-048)”(英文)中包含的“拖放操作有关的漏洞”(英文)的“变种”,用户受害的过程与影响大小是一样的。

  只要用户没有任何动作,就不会下载文件。但哪怕是“点击链接”的动作都可能下载文件,因此属于非常危险的安全漏洞。而微软将“拖放操作有关的漏洞”的严重等级设为第二严重的“重要”。

  目前美国微软尚未公开安全信息与补丁等。Secunia提出的对策是将活动脚本设置为无效,或使用其他浏览器。当然,坚守安全对策“不靠近可疑Web网页”也是非常重要的。

TOM科技

[] [返回上一页] [打 印] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 
Copyright © 2000-2006 18839.Com. All Rights Reserved .
EMAIL:webmaster@18839.com 联系QQ:63191918 苏ICP备05065193号 带宽支持:三九互联