赛迪网 > 资讯中心 软件 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] “人肉搜索”大揭秘
· [专题] 用科技抵抗灾害 赛迪网动员IT企业援助灾区
· [专题] 苹果3G iPhone发布 大陆"行货"遥不可及
· [热点] 特别策划:带您走近无线城市
· [热点] 史玉柱击败马云购51.com 进军社区网游
· [热点] 悬赏大英雄——在技术开发者的世界

防不胜防 IE浏览器又发现严重安全漏洞

发布时间:2003.11.09 10:35     来源:赛迪网    作者:天虹

【赛迪网讯】北京时间11月8日消息,IE浏览器用户再次面临潜在的风险。这一次是一些黑客在网上公布了一些漏洞,这种漏洞能够在运行微软IE浏览器的系统中被人嵌入恶意代码。

  据赛门铁克公司安全反应小组的分析师Alfred Huger称,据本星期安全邮件列表中的信息披露,IE 5.5和6.0软件中又发现了几个新的安全漏洞。

  其中一个可以使用代码的安全漏洞已经开始被黑客利用。黑客可以引诱用户到一个精心设计的网站,这个网站包含一个VB脚本,指向嵌入在该网站中的一个可执行文件。当用户在该网站浏览时,黑客便乘机控制用户的计算机,或者把他们的代码送入用户的计算机。这种代码一般都是特洛伊木马形式的代码,允许黑客以后再对其它计算机发动攻击。

  Huger称:“这些是非常严重的安全漏洞。许多漏洞已经可以被利用。那些还没有被利用的漏洞,制作成可以利用的漏洞也是很简单的。”

  虽然微软以前发布了一些补丁修复了IE浏览器中的一些其它漏洞,但是,赛门铁克例举的这些安全漏洞都是微软的开发人员还一直没有修复的。这种威胁被称作“零日”(zero-day)安全漏洞。许多安全分析师都认为这是一种最严重的安全漏洞,因为这种安全漏洞很难修复,如果修复了这种难题,攻击就不会存在了。

  Huger的建议是通过关闭Java和有效脚本等功能来逐步提高IE浏览器的安全性,当浏览器在网站上遇到这种攻击时,立即停止运行ActiveX控件。他承认,这样一来你的浏览器使用起来就很麻烦。


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 微软8900万结束北卡罗来纳州集体诉讼案 (11-07) · 微软为Office2003打补丁 修补“严重漏洞” (11-07)
· 功成身退?微软手机软件部门“大佬”将离开 (11-07) · 新OS也能Flash 微软开发Longhorn图形工具 (11-06)
· 悬赏500万美元 微软誓要病毒制造者无处可逃 (11-06) · Bluewin将测试微软IPTV技术 服务20万用户 (11-06)
· 微软游戏产品寻帮手 Xbox植入IBM“芯脑” (11-06) · 下水道井盖为啥圆的?微软面试题难倒好学生 (11-06)
· 微软亚洲研究院网罗人才有一套:效仿三顾茅庐 (11-06) · Excel与埃德加在线数据库链接 微软下注XML (11-06)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管