笑里藏刀!IE“欺骗型”漏洞层出不穷
发布时间:2019-11-25 01:22 所属栏目:[趣闻] 来源:本站整理
导读:,笑里藏刀!IE“欺骗型”漏洞层出不穷
> 继本周早些时候揭露Windows XP中存在“恶意文件夹”(详见昨天报道)之后,http-equiv又再一次提醒IE 6用户,在微软Internet Explorer浏览器中已证实存在一个新的安全漏洞,它允许恶意网站伪装下载文件的扩展名。 http-equiv发现的问题在于,IE浏览器可能会使用不同于其扩展名所关联的的应用程序打开网站上的文件。恶意网站只要在文件名中嵌入CLSID就可以达到伪装文件扩展名的目的。这一漏洞可以被利用来欺骗用户打开貌似可信,实则带有恶意的文件。 安全公司Secunia近期已在其站点上公布了利用该漏洞的一个实例。Secunia的实例显示,当用户点击某个链接并选择“打开”一个自称是PDF的文件后,IE事实上打开的却是一个HTML可执行文件。 到目前为止还没有成功利用该漏洞造成破坏的案例。然而据信,它将使人们毫无戒备地下载可能极度危险的蠕虫,比如近期肆虐全球的Doom蠕虫。更令人担心的是,恶意网站可能会结合在去年12月份发现的IE“网址欺骗”来利用这一扩展名欺骗漏洞。 微软在一月份发布的安全公告中并不带有IE欺骗漏洞的补丁,这多少使不少人相信灾难将无可避免。目前,应对IE最新漏洞的方法只能是尽可能不要使用“打开”文件的选项,而养成将文件保存到文件夹的习惯。因为这样一来,可疑的文件名就会无所遁形。 出处:PConline 【免责声明】本站内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。 |
相关内容
网友评论
推荐文章
-
,微软年底淘汰WinNT4系统 苹果趁机收拾残局...[详细]
-
,梦想终于实现:Windows装上MacOS X...[详细]
-
,MP3创始人已开发出新压缩格式 MP3将被淘汰?...[详细]
-
,微软发JPEG漏洞补丁,相关病毒正在上路...[详细]
-
,轰动软件业界,QuickTransit闪亮登场...[详细]
-
,深入认识Windows XP SP2的安全中心...[详细]
-
,东方卫士下载版免费使用,送序列号!...[详细]
-
微软Windows XP SP2 beta已经提供下载,截图抢先曝光
,微软Windows XP SP2 beta已经提供下载,截图抢先曝光...[详细]
-
,着名 P2P 软件 Kazaa Lite 被迫关闭...[详细]
-
,微软下一代操作系统“Longhorn”的4大猜想...[详细]
热点阅读