新浪首页 > 科技时代 > 软件 > 正文

安全专家发现微软XP IE存在“拖放”缺陷

http://www.sina.com.cn 2004年08月23日 10:00 ChinaByte

  天极网 8月23日消息  一名独立研究者警告说,微软IE浏览器中的缺陷可能会将鼠标的拖放转变为拖动和病毒,甚至对那些已应用微软最新安全升级程序的电脑带来影响。

  新发现的这个缺陷影响运行Windows XP的互联网浏览器最新版,甚至发生在最新主要升级—所谓Service Pack 2被运行后。在被诱骗用户访问恶意网站和点击图标后,利用该缺陷的攻击者可在被攻击者的电脑上安装恶意程序。

8月,三星与您激情奥运 手机中的战斗机
LG 手机一元抢拍 精彩手机赛事全攻略

  攻击者程序将安装在Windows的启动文件夹中,它会在用户下次重启电脑时运行。发现该缺陷的安全研究者的著名在线网名是“Http-Equie”,他已经公布了显示该缺陷威力的例证。

  他指出“如果你查看网页,你所看到的所有东西就是两条红线和一幅图像;在两线之间拖动图像和点击它,这样,你所实际上做的事就是拖放程序进入电脑的启动文件夹。下次重新打开电脑后,电脑会运行攻击程序。

  安全信息公司Secunia相信,这个利用IE浏览器缺陷的攻击程序的运行是非常简单的,它仅需用户的一次单独点击。Secunia安全公司将该缺陷评定为“高度危急”级别,这是缺陷威胁评级的第二最高等级。

  微软公司指出,IE浏览器拖放缺陷没有对用户形成严重危险,因为该缺陷需要让攻击者诱惑人们访问某个网站并在该网站上做出某种举动。

  微软公司代表说,由于执行这种攻击需要大量的用户行为,微软不认为该缺陷对用户具有高度危险。他还说,软件巨头的安全专家们正在继续研究这个缺陷。

  安全研究人员们预测,IE浏览器拖放缺陷将很快在Windows XP Service Pack 2中发现,拖放缺陷或许是那些已进行SP2升级电脑的迄今最严重的缺陷。(完)


评论】【应用软件】【推荐】【 】【打印】【关闭
 

 
新 闻 查 询
关键词一
关键词二



热 点 专 题
千张即时奥运图片报道
UC音频直播奥运赛事
奥运场馆瘦身风波
北航招生丑闻
机动车负全责遭质疑
北京地铁美食全攻略
二手车估价与交易平台
购房租房经历征文
新浪连载:70派私人史

 

 发表评论: 匿名发表 新浪会员代号:  密码:
 



科技时代意见反馈留言板 电话:010-82628888-5488   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2004 SINA Inc. All Rights Reserved

版权所有 新浪网