您的位置:首页-> 资讯中心-> 安全防御-> 系统安全-> IE又现高危漏洞 系统打全部补丁仍无济于事

系统安全

Txlist

本类阅读TOP10

Txtop

精品推荐
IE又现高危漏洞 系统打全部补丁仍无济于事

作者:小帆  来源:新浪科技  加入时间:2004-11-8 宇宙软件下载

  北京时间11月4日,美国计算机应急响应小组(US-CERT)发布安全警告,在IE浏览器中存在一个严重的安全漏洞,入侵者可以利用HTML电子邮件信息或恶意网页 控制目标计算机系统。安全研究人员表示,由于利用代码已经在公开邮件列表上发布,因此这一漏洞的危险性特别高。

  根据美国计算机应急响应小组发布的公告,当IE处理“frame”和“iframe”HTML元素(HTML elements)的两种属性时就可能会出现缓冲区溢出,新发现的IE漏洞正是利用了这一点。

  研究人员表示,当用户使用一个存在漏洞的IE版本访问恶意网页或使用Outlook、Outlook Express、AOL以及Lotus Notes等依赖于WebBrowser ActiveX控件的软件查看HTML电子邮件时,都有可能会受到攻击。

  Secunia安全公司宣布,目前已经确定,Windows XP SP1即使安装了所有的补丁,它所带的IE 6.0浏览器仍然存在这一漏洞,而在安装了所有补丁的Windows 2000上使用的IE 6.0浏览器也不能幸免。目前微软还没有发布相关的安全补丁。不过安装了Windows XP SP2的系统就不存在这一漏洞,这表明微软在安全方面的努力已经收到了一定的成效。

  除了安装Windows XP SP2,系统管理员还可以禁用活动脚本(active scripting)阻止访问非主动链接,以及在电子邮件中使用纯文本,这样也可以减少部分危险性。此外,及时更新反病毒软件的病毒库也可以起到一定的防护作用。



相关文章
  • IE旧病复发 仍存在XML敏感信息泄漏漏洞
  • 网景创始人称IE有两大强敌 浏览器战火再燃
  • 浏览器之战矛头对准IE指责微软IE弊病过多
  • IE新安全漏洞 可能导致下载危险文件
  • IE专利战美当局再次支持微软Eolas连吃两败
  • IE又出现可伪装地址栏的安全漏洞
  • 右键魔法:高效注册DLL控件 让IE浏览器复活
  • 深度分析:IE浏览器在发展 但幅度够大吗?
  • IE漏洞中仍存在隐患 发现未公开的攻击方法
  • IE的替代品也不安全 安全浏览成为神话吗?
  • 相关软件

  • Useful File Utilities V1.90
  • Jxdev LANView V1.8
  • Photocopier Pro V2.06
  • WinFonie Mobile V1.9.18
  • IE修复专家 V4.51
  • Cache View V2.4
  • IrfanView32 V3.95 汉化版(修正版)
  • My Cookie V1.0
  • OpenGL Extension Viewer V2.13 Build 184
  • IrfanView32 V3.95 汉化补丁