电脑常识文选 | QQ专区 | 硬件Diy | 电脑教程 | 电脑应用 | 网络应用 | Office | 操作系统 | 电脑学习 | 电脑知识库 | 网页制作 | 应用软件 | 电脑硬件
电脑故障 | 电脑网络 | 病毒防治 | 安全防护 | 电脑爱好者 | 电脑知识 | 软件应用 | 电脑医生 | cpu | 主板 | 硬盘 | 内存 | 显卡 | 显示器 | 键盘鼠标
本文相关内容
·都是微软惹的祸?诺顿产品再成攻击目标
·都是协议惹的祸
·都是联众惹的祸
·痘痘比较多?在淘宝买迪痘,发现比药店便宜?
·动易SQL版新洞直接拿后台
·动网的洞again
·动网的洞--again
·动网的又一新漏洞
·动网SQL版-不得不说的问题
·动网文章的新漏洞
·动网提升再提升之老鬼不是人
·动网社区超市插件漏洞
·动网论坛有史以来最大的安全漏洞
·动网论坛入侵之插件篇
·动网论坛dvBBS漏洞及入侵一则
·都是宽带造的福-用宽带架设个人服务器
·都有什么可以通过MP3的形式收听到呢?
·二三层交换技术与路由技术对比
·二氧化碳(干冰)在常温、常压下的各种状态和临界点是多少? iAs
·二者互相拼杀?
·二、 怎么样登陆到局域网中另一台电脑中的MYSQL数据库,能详细的描述吗?
·二、帐号等私人信息的防盗措施
·二次代理的使用技巧
·二级    计算机等级考 试
·防DDoS攻击11招
·封杀FSO躲避木马程序的侵扰
·防杀病毒有什么办法
·封锁常见网页插件的安装提示
·封锁疯狂下载的办法 route-map
·封锁疯狂下载的好办法
  ★都是Winamp惹的祸!IE新年再现新漏洞

都是Winamp惹的祸!IE新年再现新漏洞

添加记录: 网络应用  类别: 网络应用  发布日期: 2006.09.20

新年伊始,安全公司Secunia就针对Internet Explorer 5.01等版本的浏览器提出了中等紧急的安全警告。

  根据Secunia的公告,IE浏览器的最新漏洞,也是2004年发现的第一个漏洞是“showHelp()”限制通过漏洞。这其实是由Arman Nayyeri于较早前发现的“showHelp()”漏洞的一个变形,同“可信任”站点有关。Secunia声称,有实验证实该漏洞存在于安装有Winamp 5的系统的IE 6中——尽管IE 6已安装了所有补丁。

  微软设计IE时允许网站调用“showHelp()”功能,打开本地安装的帮助文件压缩文档“CHM”。这可能包含了系统命令的参考论述并可执行代码取得登录用户的权限。通常情况下,IE允许被确认为“可信任”的站点打开本地安装的CHM文件并不会对用户构成安全威胁。但是,恶意网站只要使用特殊的句法就可使IE将其他文件视为CHM文件而打开。如果计算机中安装有如Winamp、XMLHTTP等允许网站在一个已知位置安放文件的程序时,IE的这个功能就可能会被利用。

  Secunia也发布了一个攻击实例,攻击者可在默认位置安装有Winamp的系统上运行任意代码。

  Arman Nayyeri发现的最新漏洞影响到IE 5.01、IE 5.5和IE 6。Secunia也提出了这一问题的解决方案:禁用动态脚本处理支持,只对信任站点激活该功能或使用具有内容过滤功能的防火墙或HTTP代理来筛选同“showHelp()”相关的HTML网页。

(出处:http://www.8s8s.net)



上一篇:都是线惹得祸,接线问题综合 下一篇:都是Windows XP下的电脑“防火墙”惹的祸

电脑常识文选风云榜
声卡音箱 | 软驱光驱 | 打印机 | 机箱电源 | BIOS | 操作系统 | 局域网 | 浏览器 | 网卡 | 电脑死机

电脑常识文选 © 2006 版权所有

提示:本站致力于电脑使用常识,电脑故障排除,计算机使用小窍门的分享与传播,内容仅供参考,按此操作责任自负。