IE新漏洞讓黑客可執行系統任意代碼

標籤:

(http://www.epochtimes.com)
【大紀元2月27日訊】据國外媒体報道,俄羅斯SECURITY.NNOV中心的研究者們在微軟的互聯網瀏覽器(IE)中發現了新的安全漏洞──當瀏覽網頁或者查看HTML電子郵件時,該漏洞能使黑客在受害者系統上執行任意代碼。

  賽迪網2月26日報道,計算机緊急事件響應小組調控中心(CERT/CC)25日就這种故障發布了咨詢公告,稱緩沖區溢出的脆弱性會使攻擊者取代受害者獲得對系統的控制權,并稱這种故障可以傳播病毒、
網絡蠕蟲或其他惡性代碼。

  CERT將這种脆弱性歸結于IE對該指令的SRC屬性不适當的操作,該指令可用于在 HTML文檔中添加任意對象。普通的嵌入式對象包括多媒体文件、Java小應用程序和ActiveX控件。SRC屬性指定對象的源路徑及文件名。

  CERT稱,如果HTML文檔(如網頁或者HTML電子郵件信息)包含有被惡意處理過的SRC屬性,那么它可能會導致緩沖區溢出,并利用查看該文檔用戶的特權執行任意代碼。微軟的互聯網瀏覽器(IE)、Outlook和Outlook Express都很脆弱,同時,其它的一些使用IE HTML翻譯引擎的應用程序(如Windows的HTML幫助文件和第三方電子郵件客戶端軟件)也會受到這种威脅。

  針對上述安全漏洞,微軟已經推出了補丁程序,來預防這种威脅和其它最近發現的一些漏洞。(http://www.dajiyuan.com)


    相關文章
    

  • 曹長青﹕當我的同行被謀殺 (2/27/2002)    
  • 全新而光明的開始 —《接近光界》 (2/26/2002)    
  • 關于赴澳留學的新消息 (2/26/2002)    
  • 法輪功的神奇功效開始在科學界嶄露頭角 (2/26/2002)    
  • 俄費奧凡諾娃打破自己保持的室內撐桿跳世界紀錄 (2/25/2002)    
  • 讀書和不讀書的總統 (2/23/2002)    
  • 新加坡才女蔡健雅《默契》結束環球時代 (2/21/2002)    
  • 李彩樺:18年來未有情人陪過情人節 (2/21/2002)    
  • 中華電信宣佈配合檢警切斷Movie88電影網站 (2/19/2002)    
  • Win XP激活功能形同虛設?Key生成器大行其道 (2/19/2002)    
  • 冬奧會花樣滑雙人滑追授金牌 四位冠軍開怀合影 (2/18/2002)    
  • 微軟推出新補丁,修复6處IE漏洞 (2/14/2002)    
  • 前大學生返母校挾持師生 聲稱有炸彈經談判釋放人質 (2/14/2002)    
  • 美最新互聯網指數報告 Yahoo,MSN和AOL名列前三 (2/14/2002)    
  • IE又出漏洞微軟匆忙補救 業界責怪微軟反應太慢 (2/13/2002)    
  • 台灣一電影網站涉嫌侵權 好萊塢聲稱要采取行動 (2/12/2002)    
  • 陳慧琳甘為好友深田做超級”大串星” (2/11/2002)    
  • 台灣Movie88涉侵權 美反彈 (2/10/2002)    
  • 美國外匯經紀詐騙七億五千万潛逃 (2/7/2002)
  • 相關新聞
    美國外匯經紀詐騙七億五千万潛逃
    台灣Movie88涉侵權 美反彈
    台灣一電影網站涉嫌侵權 好萊塢聲稱要采取行動
    微軟推出新補丁,修复6處IE漏洞
    如果您有新聞線索或資料給大紀元,請進入安全投稿爆料平台
    評論