您的位置:首页网络冲浪安全资讯 → 危机重重 IE6 SP1竟然忽略了20个严重错误

危机重重 IE6 SP1竟然忽略了20个严重错误

时间:2004/10/8 16:49:00来源:本站整理作者:蓝点我要评论(0)

研究者发现,Internet Explorer中不够充分的安全限制使攻击者可能在包含框架(frame)的Web页面中执行脚本程序。因为IE5.5及其以上的版本中对框架(以及iframe)的处理方式,攻击者能够轻易地进行各种破坏活动,包括:



1、使用IE中包含框架的缺省本地资源(有意思的是该资源却称为“私有策略”)从受害者的硬盘中读取本地文件。



2、使用“私有策略”(PrivacyPolicy)资源,在受害者的计算机上执行任意的程序。



3、从包含了框架的远端站点读取受害者的cookie和其他内容,这可能会导致包含框架的站点,比如Hotmail,产生会话盗用(session-stealing)以及用户帐户的妥协。



4、伪造包含了框架的站点的内容。比如,攻击者能够在hotmail.com站点向用户展示一个虚假的登录页面,并且把登录结果记录到数据库中。



IE5.5及更高版本的用户对于以上这些攻击十分脆弱,IE6.0的用户面临的情况更加糟糕。幸运的是有一个简单的方法来解决这些问题,该方法主要是关闭了活动脚本的功能。或者也可以考虑换另一种浏览器来避免被攻击的危险。



GreyMagic公司在发现了前面的问题后于9月9日发布了对此问题的建议。然而目前微软对此事尚未发表自己的看法。并且在微软最近发布的IE6 Service Pack1中给出的修复列表中尚未提及这些问题。

相关阅读 Windows错误代码大全 Windows错误代码查询激活windows有什么用Mac QQ和Windows QQ聊天记录怎么合并 Mac QQ和Windows QQ聊天记录Windows 10自动更新怎么关闭 如何关闭Windows 10自动更新windows 10 rs4快速预览版17017下载错误问题Win10秋季创意者更新16291更新了什么 win10 16291更新内容windows10秋季创意者更新时间 windows10秋季创意者更新内容kb3150513补丁更新了什么 Windows 10补丁kb3150513是什么

文章评论
发表评论

热门文章 设置高强度密码技巧之

最新文章 360连回家是什么 360wifi密码怎么设置才不 电信级的RSA加密后的密码的破解方法范海辛的惊奇之旅分辨率修改方法eset nod32 最新用户名和密码 eset nod32 最关于近期PC6遭受DDOS攻击声明

人气排行 盗号者的常用盗号方法最新瑞星升级助手v7.1.5及防杀方法wifi密码怎么设置才不会被破解?wifi防蹭网网站Tags标签对网站关键词排名的意义eset nod32 最新用户名和密码 eset nod32 最网站导航栏设计趋势目前最新的计算机病毒有哪些如何彻底删除QQ医生