搜索:
意见反馈 设为首页 加入收藏夹
首页 - 产品 - 导购 - 新闻 - 商城 - 商情 - 二手 - 厂商专区 - Internet服务 - 论坛  
  新闻首页   |   业界动态   |   通讯天地   |   企业动态  |   软件新闻
  当前日期:    
您现在的位置是:首页 > 新闻中心 > 软件新闻 > 正文              查看全部软件新闻文章
恶意代码威胁IE 微软无奈再发布安全补丁

2004-01-30 10:32:53   

   据CNET网站报道,微软1月28日表示为了保护网民免受含有恶意代码网站的引诱,公司将发布IE和Windows资源管理器的升级软件。

  微软作出上述表示之前,丹麦安全公司Secunia发布了好几项与IE有关的安全警告。去年12月份,Secunia发布警告称一项IE缺陷可以让黑客乘虚而入,显示错误的网络地址。1月28日,公司列举出了所谓缺陷的详细内容,通过这些错误的地址,网民可能会被引诱从假冒网站下载恶意文件。

  新近发布的补丁去除了某一链接用户名和密码的自动生成功能,这项功能本来是为了实现方便快捷的链接而设计的。自动生成链接功能并非互联网上普遍采用的方式,但是为了便于个别用户快捷接入所需信息,有些开发人员将这项功能加入到了某些企业内部互联网的HTTP站点当中。

  该功能的问题是用户名及密码的URL编码并不用于查找网页。因此,黑客就可以伪装URL并对网民进行引诱。

  NTBugtraq编辑露丝-库珀(Russ Cooper)表示,“这真得很糟糕,因为即使你想尽办法弄清楚要访问哪个站点的话,你也最终实现不了访问。”NTBugtraq是由安全顾问公司TruSecure发行的安全通讯。(新浪科技)

【责编: 蛛蛛】
 
评论】 【收藏】 【订阅新闻邮件】 【推荐】 【  】 【打印】 【关闭】 【至顶
 相关文章
  • IE曝新缺陷 可窃取Google桌面搜索用户信息
  • 传微软将收购AOL部分股份 与MSN合并
  • 微软首次承认受到火狐压力 怕IE漏洞惹官司
  • 微软正式推出MSN 7.5版 新增15秒录音功能
  • IE7将采用新图标 “蓝e黄圈”突出时尚外观(图)
  • IE7未能通过Acid2测试 对CSS样式表支持不足

  •  用户评论
    发表评论
    姓名: 匿名发表
    电子邮件: 把回帖email给我
    标题:

    注意事项

     1.请您对您的言行负责,遵守中华人民共和国有关法律、法规,尊重网上道德
     2.禁止利用本论坛发表危害国家或恶意攻击他人的行为
     3.本论坛保留删除违规留言权利
     4.本栏目中的言论若违反规定而受到法律追究者,责任自负,与本网站无关
  • McAfee提醒用户防范Mimail.s@MM蠕虫病毒
  • 俄反病毒公司称MyDoom病毒来自俄罗斯
  • Mydoom的变种Mydoom.B现身 比原版病毒更危险
  • 安全专家警告:MyDoom还将继续为非作歹
  • 微软答应客户要求 不再因专利官司修改IE
  • 新型病毒“诺维格”恶性蠕虫病毒昨入国内
  • 安全公司警告新IE漏洞 骗用户下载恶意文件
  • 查询:
    | 关于我们 | 站点导航 | 投稿指南 | 诚邀加盟 | 客户服务 | 新闻邮件 |
    (C)2003-2004 MyPrice版权所有