6月5日,日本微软宣布在IE 5.01/5.5/6中发现2个安全漏洞。如果用户浏览做过手脚的Web页面和HTML邮件,就可能执行带病毒的恶意程序。对策是安装补丁程序。严重程度为“紧急”级,非常危险!因此必须尽快安装补丁。用户可从微软“安全信息”站点或通过“Windows Update”下载。
此次公布的安全漏洞为如下2个:(1)Object Tag处理漏洞;(2)文件下载对话框漏洞
(1)的原因在于IE浏览器无法适当地处理HTML文件中所包含的Object Tag。如果Object Tag中包括满足某个条件的参数,IE浏览器就会产生缓存溢出。结果就可能产生IE浏览器进程被异常中止,或者执行攻击者做了手脚的恶意程序。
(2)是指如果用户浏览不断显示文件下载对话框的HTML文件时,即便用户没有指定下载任何文件,也会随意下载并运行HTML文件中所指定的文件。5月10日以后在“Bugtraq”和“NTBugtraq”等日本安全邮件列表中已经有此报告。
上述漏洞均属于“紧急”级、非常危险。必须立即采取对策。
方法是安装补丁。用户既可以由微软“安全信息”站点下载,也可以通过“Windows Update”安装补丁程序。此次公布的是包含此前已经公布的所有IE浏览器补丁程序的累积补丁。
IE 6补丁、IE5.5补丁和IE5.01补丁程序可以分别安装在IE 6 SP1、IE 5.5 SP2和运行于Windows 2000上的IE 5.01 SP3中。IE 6方面还另行备有“IE6 SP1 for Windows Server 2003”补丁程序。尽管IE6 SP1 for Windows Server 2003也存在此次公布的安全漏洞,但由于默认条件下为安全设置(具体来说就是在Internet区中安全设置为“高”),不会受此漏洞影响。因此只有IE6 SP1 for Windows Server 2003,此漏洞的严重等级被定为倒数第二的“警告”级。
另外,与过去公布的IE浏览器累积补丁程序“MS03-004”和“MS03-015”一样,安装此次公布的补丁程序以后,有一些HTML帮助功能将无法使用。具体来说,就是window.showHelp将不再起作用。如果用户安装了由“微软支持技术信息811630”下载的最新版“HTML Help control”,在安装补丁程序后也能够使用HTMLE帮助功能。
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
·路由安全配置专题 (10280篇文章)
·系统安全设置 (19465篇文章)
·配置安全的操作系统 (8460篇文章)
·打造安全服务器 (11396篇文章)
·MySQL安全 (8548篇文章)
·漏洞专区 (1506篇文章)
·电子邮件安全 (7171篇文章)
·SSH安全技术 (7076篇文章)
·数据库安全技术专题 (11412篇文章)
·FreeBSD系统安全管理 (7587篇文章)
·系统安全设置 (19465篇文章)
·配置安全的操作系统 (8460篇文章)
·打造安全服务器 (11396篇文章)
·MySQL安全 (8548篇文章)
·漏洞专区 (1506篇文章)
·电子邮件安全 (7171篇文章)
·SSH安全技术 (7076篇文章)
·数据库安全技术专题 (11412篇文章)
·FreeBSD系统安全管理 (7587篇文章)
·教你一招:子网掩码的快速算法 (8798次浏览)
·终极PK 瑞星2008体验版火拼卡巴斯基7.0 (1235次浏览)
·实现在小型局域网中用W2k共享上网 (1204次浏览)
·注册表编辑器及注册表脚本被禁用后的解决办 (628次浏览)
·卡巴斯基几种比较实用的使用方法 (525次浏览)
·让宽带上的更稳定ADSL断流问题原因分析 (503次浏览)
·360安全卫士新版发布 增加ARP防火墙 (495次浏览)
·Windows XP的默认设置需要注意的安全问题 (479次浏览)
·MD5加密算法说明 (478次浏览)
·15实用的免费安全软件大搜罗 (418次浏览)
·终极PK 瑞星2008体验版火拼卡巴斯基7.0 (1235次浏览)
·实现在小型局域网中用W2k共享上网 (1204次浏览)
·注册表编辑器及注册表脚本被禁用后的解决办 (628次浏览)
·卡巴斯基几种比较实用的使用方法 (525次浏览)
·让宽带上的更稳定ADSL断流问题原因分析 (503次浏览)
·360安全卫士新版发布 增加ARP防火墙 (495次浏览)
·Windows XP的默认设置需要注意的安全问题 (479次浏览)
·MD5加密算法说明 (478次浏览)
·15实用的免费安全软件大搜罗 (418次浏览)
·中国杀毒网被疑遭黑 植入木马再变园林网 10-28
·银行信息受木马威胁 国产杀毒软件已有良方 10-28
·手机病毒伪装杀毒软件 Symbian用户遭威胁 10-28
·病毒嫁祸杀毒软件 伪造杀毒软件误杀假象 10-28
·数据库系统防黑客入侵技术综述 10-28
·杀毒软件和防火墙都成了黑客的帮凶 10-28
·谨防黑客通过端口扫描进行攻击 10-28
·安铁诺防病毒软件2008使用说明 10-27
·轻巧易用 Sophos简体中文版详细评测 10-25
·病毒也玩即时升级更新 正面挑战杀毒软件 10-24
·银行信息受木马威胁 国产杀毒软件已有良方 10-28
·手机病毒伪装杀毒软件 Symbian用户遭威胁 10-28
·病毒嫁祸杀毒软件 伪造杀毒软件误杀假象 10-28
·数据库系统防黑客入侵技术综述 10-28
·杀毒软件和防火墙都成了黑客的帮凶 10-28
·谨防黑客通过端口扫描进行攻击 10-28
·安铁诺防病毒软件2008使用说明 10-27
·轻巧易用 Sophos简体中文版详细评测 10-25
·病毒也玩即时升级更新 正面挑战杀毒软件 10-24
最新论坛文章
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
站内频道文章精选
百度推荐,商机无限
搜索您感兴趣的内容



