国外网站Bink.nu宣称在微软的IE浏览器上又存在着新的安全隐患,并宣布解决问题的方法是使用Mozilla或Mozilla Firebird来代替IE。
Bink.nu所指的IE漏洞有四个,分别是:
1、BackToFramedJPU跨网域策略漏洞:
微软IE浏览器的Sub-Frames上存在着一个安全漏洞,攻击者可以利用这一漏洞来强行破坏跨网域策略。这个漏洞可以允许脚本代码访问其他网域的属性或在本地区域的主题代码中执行。如果联合其他漏洞进行攻击,这个漏洞将允许攻击者在脆弱系统上执行可执行的恶意文件。
2、MHTML重新定向本地文件分析漏洞:
这个漏洞将允许攻击者分析系统上的本地文件。Symantec已证实该问题影响到了IE 5.0以及研究人员测试的其他版本的IE。
3、MHTML强制文件运行漏洞:
研究人员在IE浏览器上发现了这样一个漏洞:当处理Mhtml文件及URI时可能导致某个文件被意外地下载并执行。会出现这个问题主要是由于浏览器无法安全地处理同两个文件相关的MHTML文件,其中第一个指向了一个并不存在的资源。结果,脆弱的浏览器用户可能会在无意中访问恶意站点上的某个页面,从中加载一个嵌入式对象。那么,攻击者制作的代码将可以在“Internet区域”中运行。
攻击者也可以联合其他IE漏洞利用上述安全缺陷,达到在“本地区域”内执行任意代码的目的。
4、“危险区域”:
IE系列浏览器中的“可信任站点”区域的缺省设置为“低”。这意味着IE提供了最低限度的安全防护和提醒功能。如此一来,IE将会在没有提供任何提醒的情况下运行互联网上的很多内容。
|
Tags:
责任编辑:小黑游戏
相关文章
- fulao2官方下载二维码扫描器到手机,fulao2官网微博官方下载
- 富二代下载破解版游戏下载大全,爱威波波安卓官网安卓下载安卓版
- 茄子视频app下载ios版老司机,废柴视频网vip账号
- fulao2视频app在线下载,fulao2安卓下载地址手机版
- 向日葵视频app网页,樱桃视频ios视频首页
- fulao2官网在线下载,富二代在苹果怎么搜索
- 苹果手机卖肉直播宝盒平台,爱威波社区官网安卓下载苹果系统
- 富二代苹果app下载安装官网手机版,fulao2官方网站下载iso
- 爱威波最新下载更新不了,和彩色直播一样的软件分享给别人
- 爱威波波二维码推荐苹果授粉花粉,爱威波app无限账号安卓版官网下载
');
})();