首页 新闻 搜索 短信 分类 聊天 导航
新浪首页 > 科技时代 > 软件 > 正文
IE6新安全漏洞 可轻易下载运行可执行文件

http://www.sina.com.cn 2001年12月18日 11:31 日经BP社

  【日经BP社报道】日本微软于12月13日公布了Internet Explorer(IE)6的安全漏洞信息。如果用户使用IE浏览了做过手脚的Web页,就有任意下载可执行文件并运行的危险。打开利用IE进行HTML邮件处理的邮件软件(Outlook及Outlook Express等)并浏览HTML邮件时同样也会受到影响。

  除上述安全漏洞外,日本微软还公布了2种对IE 5.5和IE 6有影响的安全漏洞信息。由
于修补这三种安全漏洞的合并补丁已经公开,所以读者应请尽快下载安装。

  此次公布的3种安全漏洞为:(1)随意运行文件的安全漏洞;(2)读取用户机器内文件的安全漏洞;(3)改变“文件下载”对话框内显示文件名的安全漏洞。其中(1)仅IE 6受影响,而(2)与(3)则影响到了IE 5.5和IE 6。

  (1)的“危险度”定为“高”,属于非常危险的安全漏洞。本来IE在打开可执行文件时(下载运行)时,会显示一个对话框,由用户进行确认。但对HTML文件做过手脚后,就可让用户将可执行文件误认为是可以不经确认便可打开的文件。结果,用户仅浏览一下Web页或HTML文件,被指定的文件就开始运行。

  (2)与(3)的危险度为“中”。(2)是过去已经公开过的“(MS01-015)Internet Explorer泄漏缓冲区内地址”的“变种”。如果突破这个安全漏洞,Web管理员就有可能看到IE访问用户机器内的部分文件。

  (3)为有关“文件下载”对话框的安全漏洞。当从Web网站下载文件时,就显示出“文件下载”对话框。这时,对话框显示的文件名就被并非实际下载的文件名所取代。也就是说,可能会欺骗用户让用户下载。

  美国微软已经公布了堵塞这三种安全漏洞的补丁。下载网页为英语。此外,IE 5.5在安装补丁前,还需安装IE 5.5 SP(Service Pack)2。

   新浪闪烁短信,闪亮登场,传情无限。


发表评论】【应用软件】【短信和E-Mail推荐】【关闭窗口

 相关链接
微软公布新补丁软件使用户修补三种IE新漏洞 (2001/12/15 10:34)
专钻IE漏洞 Alizee病毒会塞爆邮件服务器 (2001/11/22 15:23)
微软发布去除IE安全漏洞的补丁 (2001/11/20 13:42)
已知IE有安全漏洞却不报 微软向用户表示道歉 (2001/11/20 11:07)
微软发布弥补IE5.5和6泄露漏洞的补丁程序 (2001/11/16 10:43)
Cookie技术有严重漏洞 微软周三终于打完补丁 (2001/11/16 09:32)
微软称IE存在漏洞 cookie内用户信息可能被窃 (2001/11/11 11:25)
微软自曝部分版本IE可让Mac OS X出现安全漏洞 (2001/10/25 09:14)
HP OpenView网络节点管理软件6.1版软件漏洞问题已得解决 (2001/09/05 10:56)
IE中发现允许“冒充”Web服务器的漏洞 (2001/05/22 10:15)
学园推荐:浏览器IE5的安全漏洞及防护办法 (2001/04/13 18:53)
微软在IE中又发现安全漏洞 (2001/04/03 13:40)

新 闻 查 询

订实用短信,获赠超大VIP邮箱、个人主页、网上相册!




新浪商城推荐
  数字卡专区
  • Cncard171包月
  • 云网165上网卡
  • 网通全国IP卡57.49
  • 联通IP卡32.49
  • 吉通IP卡6折起
  •   成人用品专题
  • 佛裸蒙
  • 西班牙D5水
  • 性欲香水
  • 性爱玩偶
  • 奴隶液
  •   数码礼物专题
  • 数码相机360元
  • MP3数码复读机
  • 索尼P30相机
  • 音乐数码相机
  • MD数码音乐
     (以上推荐一周有效)
  • 更多精品特卖>>


    科技时代意见反馈留言板 电话:010-82612286 或 010-82628888-3488   欢迎批评指正

    网站简介 | 用户注册 | 广告服务 | 招聘信息 | 中文阅读 | Richwin | 联系方式 | 帮助信息

    Copyright © 1996 - 2001 SINA.com, Stone Rich Sight. All Rights Reserved

    版权所有 四通利方 新浪网