个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
告诉您的位置:首页 > 资讯中心 > 安全漏洞 > 正文
警惕:IE浏览器现安全漏洞 为攻击者留下后门
2003年04月26日19:13:52 赛迪网 
302 Found

302 Found


nginx/1.0.5
  【赛迪网讯】四个安全漏洞已经在世界上大部分最常用的网络浏览器上都已发现并修补了,微软警告说,现在被攻击的可能性已经达到了一个危机的程度。

  公司警告说,如果用户浏览一个有害的网址,或者打开一个经过精心编写的特殊的HTML email信息。微软的旗舰产品IE浏览器允许一个攻击者在客户上执行任意一段代码。

  公司还警告说,如果有一天在Outlook express邮件客户端信箱上发现致命漏洞的话,公司将发布一些积存的针对于IE5.01到6.0,还有以前浏览器补丁。

  首先第一个缺陷,在URLMON.DLL文件调用缓冲区过载是容易受到攻击,因为浏览器没有正确的检查从服务器接收到的各种信息参数,这就为攻击者留下了一个后门, 他们可以引诱一些容易影响的用户访问他们的网址而控制用户的系统。

  微软说在IE文件上载部分有一个漏洞,他可以使一个攻击者提供一个文件名给IE文件上载控制系统,而且自动从客户系统中上载这个文件到网络服务器。

  微软还说浏览器还存在一个问题是它能处理第三方提供的文件,因为IE处理第三方的文件时没有完全的检查他的参数,这使它容易受到攻击。一个攻击者可以产生一个特殊的URL链接,然后在这个网址给客户传送第三方文件的时候插入一段脚本程序,这段程序能够使客户的安全受到威胁。

  最后一个漏洞是IE的对话框模式,这使攻击者能够获得用户电脑的文件存储系统的入口。

  除了改正这四个漏洞外,微软说这些补丁还包括IE 6.0 SP1的一个修正,它能使浏览器在当地电脑用户区域显示帮助信息。

  这个补丁还能中断Plugin.ocx ActiveX控件,因为这个控件容易受到安全攻击。

  微软还警告说如果用户没有HTML帮助的更新的话,这个补丁将使window.showHelp( )中断他的功能。如果你已经从第811830号文章中安装了更新的HTML帮助功能,而且安装了补丁的话,你仍然能够使用这个功能。

  另外,这个软件很大的一个功劳是堵住了Outlook Express 5.5-6.0最大的一个安全漏洞,这个漏洞能使一个入侵者能够接管用户的机器。

  为了找到他的弱点,攻击者必须使windows 打开一个特殊的MHTML URL链接,这个链接要么是一个网址,要么是包含一段HTML代码的email信息。
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· IE浏览器又发现两大漏洞 微软紧急公布补丁 2003-08-21 19:59
· 安全专家警告IE浏览器缺陷可能孕育蠕虫病毒 2003-06-26 10:57
· 微软IE浏览器“衣衫褴褛”补丁上又添新补丁 2003-02-15 12:27
· IE浏览器发现九处安全缺陷 黑客可轻松攻破 2002-10-25 09:05
· 以色列专家警告:IE浏览器中存在9处安全漏洞 2002-10-23 09:03
· IE浏览器又发现新漏洞 微软尚未提供补丁 2002-07-11 10:41
· 解决IE浏览器被有害代码恶意修改 2002-02-22 09:49
· 微软IE浏览器HTTP请求编码漏洞 2001-10-23 16:24
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
暂时没有相关专题
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号