IE又曝新漏洞 黑客可讀取用戶電腦內存儲文件

作者:IT新聞網 來源:IT新聞網 2011-12-30 14:24:20 閱讀 我要評論 直達商品

來自Core Security Technologies的網絡安全咨詢師喬治•劉易斯•米迪娜(Jorge Luis Medina)表示,這個問題早在兩年前就發現,盡管微軟一直努力去解決,但IE瀏覽器的這個問題一直沒有解決。

在剛剛暴露出漏洞并緊急打上補丁之后,微軟的IE瀏覽器又面臨著一個問題:IE可能會無意中允許黑客讀取用戶電腦里存儲的文件。

來自Core Security Technologies的網絡安全咨詢師喬治•劉易斯•米迪娜(Jorge Luis Medina)表示,這個問題早在兩年前就發現,盡管微軟一直努力去解決,但IE瀏覽器的這個問題一直沒有解決。

微軟IE瀏覽器的這個問題允許黑客讀取用戶電腦中文件,但是黑客不能植入新代碼。盡管如此,IE瀏覽器的這個問題仍算是一個比較嚴重的安全問題。這個問題波及到了微軟所有的操作系統,從WindowsNT到Windows7, 以及所有IE版本,包括IE8。

米迪娜稱,黑客通常會引誘受害者點擊惡意網址(URL),隨后通過操控IE瀏覽器的 4個或5個功能,黑客會迫使瀏覽器處理電腦上的非純HTML文件。

Core公司在2008年就針對此問題給微軟發出了警告。同時Core公司還推出了兩種瀏覽器改變方法。Core公司在其網站上公布了針對該問題的2009和2008解決辦法。

雖然有了修復辦法,米迪娜稱仍然可以找到辦法發動襲擊。鑒于IE瀏覽器的這個問題涉及到的是功能而非漏洞,要永久性解決這個問題很不容易。米迪娜表示,“其中一些功能是無法修復的”。

這個問題讓剛曝出漏洞的IE再添難癥。微軟則于1月25日宣稱公司正在針對此問題進行調查。

Core公司一直和微軟在網絡安全方面進行合作。微軟將在2月9日發布補丁。目前尚不清楚微軟是否會針對上述問題提出解決方案。

進入論壇>>聲明:IT商業新聞網登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內容僅供參考。新聞咨詢:(010)68023640.

  推薦閱讀

  搜狗瀏覽器推IE和WebKit雙核心自動切換特性

在搜狗最新推出的2.0版瀏覽器中,在IE核基礎上新增了Webkit核。可別小看這新增的Webkit核,在打開復雜網站時,Webkit核打開速度比IE核可要快幾十倍。 最近,瀏覽器市場刮起了一陣安全風,仿佛一夜之間安全成為了所有>>>詳細閱讀


本文標題:IE又曝新漏洞 黑客可讀取用戶電腦內存儲文件

地址:http://www.sdlzkt.com/a/xie/20111230/195020.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 成人免费无码大片a毛片软件| 在线观看国产成人AV天堂| 国产成人高清在线播放| 国产综合成人久久大片91| 成人午夜短视频| 国产成人精品综合在线| 国产成人久久精品一区二区三区 | 成成人看片在线| 成人妇女免费播放久久久| 国产成人亚洲综合在线| 久久久久亚洲AV成人片| 成人午夜视频免费看欧美| 亚洲精品无码乱码成人| 亚洲成人福利在线观看| 成人免费观看网欧美片| 中文字幕欧美成人免费| 成人免费无码精品国产电影| 亚洲国产aⅴ成人精品无吗| 国产成人综合在线观看网站| 欧洲国产成人精品91铁牛tv| 国产成人99久久亚洲综合精品| 最新69堂国产成人精品视频| 四虎国产成人永久精品免费| 国产成人久久精品麻豆二区| 成人免费午夜视频| 欧美成人免费高清视频| 中文字幕人成人乱码亚洲电影| 亚洲精品无码乱码成人| 免费成人福利视频| 国产成人精品免费直播| 成人欧美日韩一区二区三区| 麻豆国产成人AV在线| 亚洲国产成人久久一区www| 四虎影视成人精品| 亚洲精品成人片在线播放| 国产成人av三级在线观看| 国产成人悠悠影院| 四虎www成人影院| 亚洲AV无码成人精品区在线观看| 中文字幕在线成人免费看| 精品无码成人久久久久久|