萍聚社区-德国热线-德国实用信息网

 找回密码
 注册

微信登录

微信扫一扫,快速登录

萍聚头条

查看: 689|回复: 2

IE又出现高危漏洞,安装WinXP SP2也无济于事

[复制链接]
发表于 2004-12-22 18:00 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x
新浪科技讯 北京时间12月18日消息,计算机安全公司Secunia于当地时间周四公布了一高危险IE浏览器漏洞,利用这一漏洞,黑客可以制造出更具有欺骗性的虚假网站,目前发现,即使用户使用的是安装了SP2的Windows XP操作系统,仍然会存在这一安全漏洞。
根据Secunia公布的漏洞细节,所有的IE浏览器都存在这一漏洞,甚至是目前被认为最安全的Windows XP SP2中的IE版本。利用这一漏洞,黑客可以制造虚假的网址和SSL签名,从而得以伪造任何网站的内容。

Secunia表示,这一IE漏洞是由DHTML Edit ActiveX控件中的跨网站脚本漏洞产生的,由于这一漏洞存在于IE浏览器本身,因此它可以用来对付任何网站。Secunia首席技术长托马斯-克里斯腾森(Thomas Kristensen)表示:“这一漏洞危险性极高,因为在使用跨网站脚本时用户无法看出任何异常,网站的网址看起来是合法的,SSL签名也没有任何问题,而事实上这些都是恶意脚本控制的结果。”

克里斯腾森同时表示:“黑客们一直在寻找这样一个漏洞,现在它终于出现了。他们最有可能利用的攻击方法是伪造的电子邮件,当用户点击一个链接打开浏览器时,他们会发现恶意网站的网址一闪而过,随后伪造的网站就出现了。”

微软安全部门的发言人尼克-迈克格拉斯(Nick McGrath)以及微软英国安全小组目前都还没有就这一漏洞发表评论。此前,微软曾经多次因安全公司公布漏洞之前没有首先通知该公司而表示不满。(小帆)
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
发表于 2005-1-1 19:48 | 显示全部楼层
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
发表于 2005-1-2 00:38 | 显示全部楼层
装了3次SP2,现在不想装了,占地方太大
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

手机版|Archiver|AGB|Impressum|Datenschutzerklärung|萍聚社区-德国热线-德国实用信息网

GMT+1, 2025-2-8 18:39 , Processed in 0.085250 second(s), 20 queries , MemCached On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表