关闭

IE7再爆URL解析漏洞 用户可被黑客远程劫持

发表于:2007-10-16 13:04

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:未知    来源:网络转载

#
微软

        在发布一个远程代码执行漏洞后不到两天,微软又发布了一个URL handling中的潜在危险。这个漏洞会让那些在Windows XP及Windows 2003上使用IE7的用户被黑客劫持。

        微软内部负责安全的部门主管Mark Miller在10日做出的一个声明中称,他们正在进行一次新的安全更新。据他介绍,这个漏洞在用户点击某个地址后,会欺骗用户下载一个恶意软件,进而控制用户的计算机。

        也许你对这个漏洞听上去比较熟悉,因为在今年7月时,就有过一个类似的漏洞。但是微软方面表示,这次的漏洞与那次不完全一样。

        上次是协议层的解析问题,而这次微软则没有具体公布到底是什么原因。但是据说与FireFox 2.0.6所遭遇的问题差不多。

《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号