网易

IE浏览器错误让黑客能够轻松阅读用户私人信息

2006-06-30 16:21:11 来源: 网络世界  网友评论 0 进入论坛

安全专家周四对Microsoft Internet Explorer中新的安全问题发出了警告,它可能让黑客趁机接管系统或从Web站点读取私人信息。据专家称,其中的一个错误还有可能影响Firefox。专家发表了演示其中一个错误的概念验证代码。

Full Disclosure(完全披露)邮件列表的一个专家提出了这两个IE问题,较严重的一个错误可能被利用来欺骗用户在系统上执行代码。该专家称,此错误位于IE的文件共享处理中,并有可能让黑客有机会通过目录遍历攻击执行恶意HTA应用程序。

由于利用此漏洞需要用户双击Web页面上的某个区域,有些安全厂商,如Secunia,给这个错误定为中等严重程度,而其他厂商,如SANS Institute,则认为此错误更为严重。

第二个错误涉及到IE处理重定向的方式,可能让黑客有机会在用户环境中从其他Web站点通过object.documentElement.outerHTML属性访问信息。

古丰

精彩推荐

今日网易科技看点


39健康网_中国第一健康门户网站
商业推荐

排行榜

今日网易财经看点


网易科技,更多精彩在首页,
主编信箱 热线:020-85105316 给网易提意见 
About NetEase - 公司简介 - 联系方法 - 招聘信息 - 客户服务 - 相关法律 - 网络营销
网易公司版权所有
©1997-2008