關于我們 我們的服務 在線報修 電腦維修技能培訓 技術支持 | 維修技巧 | 驅動下載 跳蚤市場、二手交換 維修論壇
 菜鳥入門
 應用技巧
 視頻講解
 電腦英語
 網絡案例
 病毒案例
 硬件案例
 軟件案例
 產品評測
 維修技巧
 數據恢復
 電腦商情
 網站建設
 網絡知識
 網絡安全
 通訊世界
 

 資料檢索:

IE兩大"極度危急"漏洞正被瘋狂利用!  [2009-06-09]

  安全公司Secunia近日報告說,在微軟IE瀏覽器中存在著兩個“極度危急”的漏洞,如果被聯合其他問題一起利用的話,攻擊者可以在遠程區域獲得對脆弱計算機系統的訪問權限。

  Secunia表示,經過測試證實在應用了所有補丁程序的IE 6.0中同樣不能避免問題的出現。此次發現的兩個漏洞中有一個是HTTP標頭位置型漏洞(Secunia剛開始認為是“ms-its:”型漏洞)。攻擊者可以通過帶有諸如“Location: URL:ms-its:C:\WINDOWS\Help\iexplore.chm::/iegetsrt.htm”的HTML文檔打開用戶的本地文件。另一個漏洞的問題出現在交互區域腳本錯誤上,它允許遠程人員在本地機器上執行文件。

  要成功利用漏洞發動侵襲,攻擊人員必須誘騙用戶訪問惡意HTML文檔或惡意網頁。

  Secunia表示上述兩個漏洞正在被瘋狂地利用!IE用戶要避免遭受可能的攻擊,方法之一是對除了可信任站點之外的網站禁用腳本處理支持。Secunia在報告中還說,正在
開發中的SP2通過拒絕訪問的方式可以避免系統遭受侵襲。

6117次點擊.

━━━━━━━━━━ 相關資料 ━━━━━━━━━━


26选5福利彩票 1
  網站簡介  |  版權聲明  |  提供服務  |  設為首頁  |   加入收藏夾  |  聯系方式
 
Copyright© 2000 - 2013 SzFix.Com,Szserve.com, All Rights Reserved  [深圳電腦維修] 版權所有
  技術支持:深圳電腦維修互聯網絡安全部   粵ICP證08005522號-1
  違法和不良信息舉報中心  服務電話:0755-61315816
vti_encoding:SR|utf8-nl vti_timelastmodified:TR|20 Dec 2002 07:29:36 -0000 vti_extenderversion:SR|4.0.2.6513 vti_cacheddtm:TX|20 Dec 2002 07:29:36 -0000 vti_filesize:IR|8657 vti_cachedlinkinfo:VX| vti_cachedsvcrellinks:VX| vti_cachedtitle:SR|ASP鎺㈤拡V1.51 vti_title:SR|ASP鎺㈤拡V1.51 vti_cachedbodystyle:SR| vti_cachedhasbots:BR|false vti_cachedhastheme:BR|false vti_cachedhasborder:BR|false vti_metatags:VR|HTTP-EQUIV=Content-Type text/html;\\ charset=gb2312 vti_backlinkinfo:VX|