昨日,安全专家透露微软IE浏览器处理FTP连接请求存在安全漏洞,这可能导致攻击者窃取或擦除受害FTP站点的数据。
据安全专家解释,这一Bug涉及微软的IE 6甚至IE 5,它将为攻击者提供劫持目标FTP站点的机会。不过,要想利用这一漏洞成功进行攻击还是有一定难度,因为这需要对目标有相当准确的了解。攻击者必须知道其在FTP服务器上的用户名,并且管理员必须已经登录到服务器还必须在使用IE浏览器。在这样的情况下,才可能向受害FTP服务器上发送一个恶意FTP连接请求,然后执行入侵命令。由于向浏览器发送的恶意FTP连接请求是采用隐形的iFrame框架并且隐藏在恶意站点中,因此,当攻击开始时,受害方可能根本没有觉察到。
保留:: http://www.qqread.com/news/v401548.html相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
- “机器狗”作者浮出水面 藐视法律出售病毒 (58次浏览)
- 07年中国电脑病毒疫情及互联网安全报告 (46次浏览)
- 黑客炫耀“免杀”技术 专家称已有破解方法 (42次浏览)
- 互联网惊现“傻瓜型”病毒开发工具 (35次浏览)
- 冒牌微软升级中心通知用户赶紧升级 (28次浏览)
- 蠕虫传递爱的信息,垃圾邮件风暴将至 (25次浏览)
- “QQ盗号木马”偷Q币 “窃听木马”窥隐私 (24次浏览)
- 蠕虫太疯狂,Windows自动升级遭禁用 (24次浏览)
- 警告:发现恶意木马程序将导致无法使用IE (23次浏览)
- 小心!新攻击代码能让XP、Vista系统崩溃 (21次浏览)



