都是Winamp惹的祸 IE新年再现新漏洞
发布时间:2019-06-13 08:08 所属栏目:[趣闻] 来源:本站整理
导读:,都是Winamp惹的祸 IE新年再现新漏洞
> 新年伊始,安全公司Secunia就针对Internet Explorer 5.01等版本的浏览器提出了中等紧急的安全警告。 根据Secunia的公告,IE浏览器的最新漏洞,也是2004年发现的第一个漏洞是“sho wHelp()”限制通过漏洞。这其实是由Arman Nayyeri于较早前发现的“showHelp()”漏洞的一个变形,同“可信任”站点有关。Secunia声称,有实验证实该漏洞存在于安装有Winamp 5的系统的IE 6中——尽管IE 6已安装了所有补丁。 微软设计IE时允许网站调用“showHelp()”功能,打开本地安装的帮助文件压缩文档“CHM”。这可能包含了系统命令的参考论述并可执行代码取得登录用户的权限。通常情况下,IE允许被确认为“可信任”的站点打开本地安装的chm文件并不会对用户构成安全威胁。但是,恶意网站只要使用特殊的句法就可使IE将其他文件视为CHM文件而打开。如果计算机中安装有如Winamp、XMLHTTP等允许网站在一个已知位置安放文件的程序时,IE的这个功能就可能会被利用。 Secunia也发布了一个攻击实例,攻击者可在默认位置安装有Winamp的系统上运行任意代码。 Arman Nayyeri发现的最新漏洞影响到IE 5.01、IE 5.5和IE 6。Secunia也提出了这一问题的解决方案:禁用动态脚本处理支持,只对信任站点激活该功能或使用具有内容过滤功能的防火墙或HTTP代理来筛选同“showHelp()”相关的HTML网页。 太平洋电脑网 作者:罗山伯编译 【免责声明】本站内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。 |
相关内容
网友评论
推荐文章
-
,Linux系统普及全球,面对SCO警告置之不理...[详细]
-
,IDC市场价格战再起云端...[详细]
-
,新软件给Linux文件管理换新颜...[详细]
-
OnePlus 7 Pro的jrs直播看不了_极速体育nba直播在线_jrs直播nba乐虎外观有着比往年更高的期待
一提起一加jrs直播看不了_极速体育nba直播在线_jrs直播nba乐虎,大家首先反映到的肯定就是“不将就”...[详细]
-
,微软前雇员向东家开战 誓言保卫自开发软件...[详细]
-
,仙剑奇侠传3资料图片:7月31日上市...[详细]
-
,微软展示下一代操作系统Longhorn的工具软件...[详细]
-
,Napster将在年内重生 提供50万首音乐付费下载...[详细]
-
,中索科技倡导IDC行业的新标准--数据银行...[详细]
-
,NESO四炮齐发,液晶市场再起波澜!...[详细]
热点阅读