科技时代新浪首页 > 科技时代 > 软件 > 微软IE7.0浏览器专题 > 正文

微软证实IE6有高危漏洞 IE7无影响


http://www.sina.com.cn 2006年03月24日 10:31 太平洋电脑网
    作者:BlackWing

  微软计划预先释放出一个“高危”隐患的安全公告,这个隐患会导致用户很容易就被黑客所操纵。

  这个安全公告承认在IE中存在一个导致代码执行的漏洞,这个漏洞是由Secunia Research发现并公开报道的。

  Secunia表示,这个隐患是因为在处理“createTextRange()”方法调用过程中出错而引起的,而这个方法用于一个单选按钮控件中。它还表示,这个隐患可以被恶意网站利用,通过把程序流重定向到堆上,可以使内存溢出;成功利用之后,当用户浏览恶意网站的时候就会导致任意代码的执行。

  Secunia透露,这个隐患已经证实存在于打好补丁的IE6.0和Windows XP SP2中,同时也证实了IE7 beta2预览版也受这个隐患的影响。

  而微软的安全响应中心(MSRC)表示,在MIX06上推出的IE7 beta2预览版则不受这个隐患影响。

  MSRC的一位项目经理Lennart Wistrand建议IE用户禁用Active Scripting,以预防可能的攻击。

发表评论

爱问(iAsk.com)



评论】【论坛】【收藏此页】【 】【多种方式看新闻】【下载点点通】【打印】【关闭




科技时代意见反馈留言板 电话:010-82628888-5595   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2006 SINA Corporation, All Rights Reserved

新浪公司 版权所有