IE新漏洞让黑客可执行系统任意代码

标签:

(http://www.epochtimes.com)
【大纪元2月27日讯】据国外媒体报道,俄罗斯SECURITY.NNOV中心的研究者们在微软的互联网浏览器(IE)中发现了新的安全漏洞──当浏览网页或者查看HTML电子邮件时,该漏洞能使黑客在受害者系统上执行任意代码。

  赛迪网2月26日报道,计算机紧急事件响应小组调控中心(CERT/CC)25日就这种故障发布了咨询公告,称缓冲区溢出的脆弱性会使攻击者取代受害者获得对系统的控制权,并称这种故障可以传播病毒、
网络蠕虫或其他恶性代码。

  CERT将这种脆弱性归结于IE对该指令的SRC属性不适当的操作,该指令可用于在 HTML文档中添加任意对象。普通的嵌入式对象包括多媒体文件、Java小应用程序和ActiveX控件。SRC属性指定对象的源路径及文件名。

  CERT称,如果HTML文档(如网页或者HTML电子邮件信息)包含有被恶意处理过的SRC属性,那么它可能会导致缓冲区溢出,并利用查看该文档用户的特权执行任意代码。微软的互联网浏览器(IE)、Outlook和Outlook Express都很脆弱,同时,其它的一些使用IE HTML翻译引擎的应用程序(如Windows的HTML帮助文件和第三方电子邮件客户端软件)也会受到这种威胁。

  针对上述安全漏洞,微软已经推出了补丁程序,来预防这种威胁和其它最近发现的一些漏洞。(http://www.dajiyuan.com)


    相关文章
    

  • 曹长青﹕当我的同行被谋杀 (2/27/2002)    
  • 全新而光明的开始 —《接近光界》 (2/26/2002)    
  • 关于赴澳留学的新消息 (2/26/2002)    
  • 法轮功的神奇功效开始在科学界崭露头角 (2/26/2002)    
  • 俄费奥凡诺娃打破自己保持的室内撑杆跳世界纪录 (2/25/2002)    
  • 读书和不读书的总统 (2/23/2002)    
  • 新加坡才女蔡健雅《默契》结束环球时代 (2/21/2002)    
  • 李彩桦:18年来未有情人陪过情人节 (2/21/2002)    
  • 中华电信宣布配合检警切断Movie88电影网站 (2/19/2002)    
  • Win XP激活功能形同虚设?Key生成器大行其道 (2/19/2002)    
  • 冬奥会花样滑双人滑追授金牌 四位冠军开怀合影 (2/18/2002)    
  • 微软推出新补丁,修复6处IE漏洞 (2/14/2002)    
  • 前大学生返母校挟持师生 声称有炸弹经谈判释放人质 (2/14/2002)    
  • 美最新互联网指数报告 Yahoo,MSN和AOL名列前三 (2/14/2002)    
  • IE又出漏洞微软匆忙补救 业界责怪微软反应太慢 (2/13/2002)    
  • 台湾一电影网站涉嫌侵权 好莱坞声称要采取行动 (2/12/2002)    
  • 陈慧琳甘为好友深田做超级”大串星” (2/11/2002)    
  • 台湾Movie88涉侵权 美反弹 (2/10/2002)    
  • 美国外汇经纪诈骗七亿五千万潜逃 (2/7/2002)
  • 相关新闻
    美国外汇经纪诈骗七亿五千万潜逃
    台湾Movie88涉侵权 美反弹
    台湾一电影网站涉嫌侵权 好莱坞声称要采取行动
    微软推出新补丁,修复6处IE漏洞
    如果您有新闻线索或资料给大纪元,请进入安全投稿爆料平台
    评论