-
您的位置:首页 → 网络冲浪 → 安全资讯 → 危机重重 IE6 SP1竟然忽略了20个严重错误
危机重重 IE6 SP1竟然忽略了20个严重错误
时间:2004/10/8 16:49:00来源:本站整理作者:蓝点我要评论(0)
-
研究者发现,Internet Explorer中不够充分的安全限制使攻击者可能在包含框架(frame)的Web页面中执行脚本程序。因为IE5.5及其以上的版本中对框架(以及iframe)的处理方式,攻击者能够轻易地进行各种破坏活动,包括:
1、使用IE中包含框架的缺省本地资源(有意思的是该资源却称为“私有策略”)从受害者的硬盘中读取本地文件。
2、使用“私有策略”(PrivacyPolicy)资源,在受害者的计算机上执行任意的程序。
3、从包含了框架的远端站点读取受害者的cookie和其他内容,这可能会导致包含框架的站点,比如Hotmail,产生会话盗用(session-stealing)以及用户帐户的妥协。
4、伪造包含了框架的站点的内容。比如,攻击者能够在hotmail.com站点向用户展示一个虚假的登录页面,并且把登录结果记录到数据库中。
IE5.5及更高版本的用户对于以上这些攻击十分脆弱,IE6.0的用户面临的情况更加糟糕。幸运的是有一个简单的方法来解决这些问题,该方法主要是关闭了活动脚本的功能。或者也可以考虑换另一种浏览器来避免被攻击的危险。
GreyMagic公司在发现了前面的问题后于9月9日发布了对此问题的建议。然而目前微软对此事尚未发表自己的看法。并且在微软最近发布的IE6 Service Pack1中给出的修复列表中尚未提及这些问题。
相关阅读
Windows错误代码大全 Windows错误代码查询激活windows有什么用Mac QQ和Windows QQ聊天记录怎么合并 Mac QQ和Windows QQ聊天记录Windows 10自动更新怎么关闭 如何关闭Windows 10自动更新windows 10 rs4快速预览版17017下载错误问题Win10秋季创意者更新16291更新了什么 win10 16291更新内容windows10秋季创意者更新时间 windows10秋季创意者更新内容kb3150513补丁更新了什么 Windows 10补丁kb3150513是什么
-
热门文章
设置高强度密码技巧之
最新文章
360连回家是什么 360wifi密码怎么设置才不
电信级的RSA加密后的密码的破解方法范海辛的惊奇之旅分辨率修改方法eset nod32 最新用户名和密码 eset nod32 最关于近期PC6遭受DDOS攻击声明
人气排行
盗号者的常用盗号方法最新瑞星升级助手v7.1.5及防杀方法wifi密码怎么设置才不会被破解?wifi防蹭网网站Tags标签对网站关键词排名的意义eset nod32 最新用户名和密码 eset nod32 最网站导航栏设计趋势目前最新的计算机病毒有哪些如何彻底删除QQ医生
查看所有0条评论>>