嘉定都市网

查看:500 回复:0 发表于 2004-11-8 13:43

该用户从未签到

qrcode
跳转到指定楼层
楼主
发表于 2004-11-8 13:43:58 | 只看该作者 回帖奖励 |正序浏览 |阅读模式

【新闻】IE出现高危漏洞,xpsp2以下所有使用IE6的系统无一幸免 [复制链接]

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
2004-11-7 10:05:29


     四川新闻网-成都日报讯

  据新华社电 国家计算机病毒应急处理中心监测发现,近日IE浏览器又出现一个严重的安全漏洞,恶意用户可以利用HTML电子邮件信息或恶意网页,控制计算机系统。专家提醒,由于利用该漏洞的代码已经被公布在互联网上,因此,目前这一漏洞具有高危险性。

  据介绍,IE在处理“frame”和“iframe”HTML元素的两种属性时就可能会出现缓冲区溢出,新发现的IE漏洞正是利用了这一点。当用户使用一个存在漏洞的IE版本访问恶意网页或使用Outlook、OutlookExpress、AOL以及LotusNotes等依赖WebBrowserActiveX控件的软件查看HTML电子邮件时,都有可能会受到攻击。

  目前,只有安装了WindowsXPSP2的系统不存在这一漏洞,WindowsXPSP1和Windows2000即使安装了所有的补丁,其所带的IE6.0浏览器仍然存在这一漏洞。目前微软还没有发布相关的安全补丁。

  专家建议

  1、使用WindowsXP的用户,安装WindowsXPSP2。

  2、系统管理员还可以禁用活动脚本(activescripting),阻止访问非主动链接。

  3、在电子邮件中使用纯文本,这样也可以减少部分危险性。

  4、浏览网页时提高警惕,不要随便进入不明网站,一旦发现IE浏览器失去响应,立即终止IE进程,并断开网络连接,查找问题。

  5、及时更新防病毒软件,并启动“实时监控”功能。
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 转播转播 分享淘帖 支持支持 反对反对
回复

使用道具 打印 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

发表新贴 返回顶部