黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客新闻 >> 漏洞公告 >> 正文
·“风花雪月”制造后门并04-12·网络战危机04-12
·特洛伊手机病毒已开始“04-12·盗窃问题出在病毒 网上04-12
·瑞星公司04月11日发布 每04-12·社区聚合网站集体转型04-12
·红帽公司和新加坡本地合04-12·Adobe、苹果同时放出安全04-12
·黑客部队———现代战场04-12·快钱要把eBay和Google送04-12
·《神泣》提醒玩家保护账04-12·德国华人反击西方媒体的04-12
·企业主遭知名搜索网站骚04-12·台湾大学录取榜单提前泄04-12
·调查显示多数恶意软件来04-11·专家预测:USB病毒今年开04-11
·黑客可用网页入侵路由器04-11·高危漏洞威胁系统安全 微04-11
·从蓝芯到VB100 看金山毒04-11·2007年度全国信息网络安04-11
·评论:计算机手机产量第一04-11·腾讯招三千“人肉搜索”04-11
·臆想中国发动网络珍珠港04-11·攻破密码 “黑客”盗钱如04-11
·美国媒体渲染中国黑客对04-11·大学生反CNN网站被黑 创04-11
·近千种病毒加壳工具网上04-10·预警:“赤水牛”开后门04-10
[推荐]IE浏览器新错误让黑客能够阅读私人邮件
      ★★★★★

IE浏览器新错误让黑客能够阅读私人邮件

新闻整理发布:黑客风云 新闻来源:www.05112.com 更新时间:2006-7-2 8:59:22

  网界网消息 安全专家周四对Microsoft Internet Explorer中新的安全问题发出了警告,它可能让黑客趁机接管系统或从Web站点读取私人信息。据专家称,其中的一个错误还有可能影响Firefox。专家发表了演示其中一个错误的概念验证代码。

  Full Disclosure(完全披露)邮件列表的一个专家提出了这两个IE问题,较严重的一个错误可能被利用来欺骗用户在系统上执行代码。该专家称,此错误位于IE的文件共享处理中,并有可能让黑客有机会通过目录遍历攻击执行恶意HTA应用程序。

  由于利用此漏洞需要用户双击Web页面上的某个区域,有些安全厂商,如Secunia,给这个错误定为中等严重程度,而其他厂商,如SANS Institute,则认为此错误更为严重。

  第二个错误涉及到IE处理重定向的方式,可能让黑客有机会在用户环境中从其他Web站点通过object.documentElement.outerHTML属性访问信息。

新闻录入:liult    责任编辑:liult 
【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
VIP 专 区
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886