网站首页 | 文章中心 | 源码中心 | 虚拟主机 | 域名注册 |  贺卡源码 | Java特效 |
您现在的位置: 人文中国 >> 文章中心 >> 网友原创 >> 便民服务 >> 文章正文

  没有公告

IE暴无法修补的危险漏洞 安全专家建议放弃IE     ★★★ 【字体:
IE暴无法修补的危险漏洞 安全专家建议放弃IE
作者:未知    文章来源:未知    点击数:    更新时间:2006-3-27

据安全公司称,微软IE浏览器再次被发现存在一个危险漏洞,相关概念验证型代码也已经出现,可轻易导致IE崩溃,即使在Windows XP SP2打上所有补丁也无济于事。

据安全研究人士Michal Zalewski透露,这个遭到零日利用的漏洞出现在MSHTML格式库中。攻击者可以构造一个带有大量脚本需要处理的特殊HTML标签,一旦用户访问含有此标签的恶意网站,IE便会因为缓冲溢出而崩溃。

Zalewski还指出,Firefox和Opera等其他浏览器不存在此问题,并暗示用户考虑放弃IE。

Symantec在其DeepSight病毒威胁管理系统中确认关于该漏洞的概念验证型代码的确可以在某些情况下导致IE崩溃,但不是在所有情况下都会如此。McAfee也发布了一个新的签名,可以检测这种代码。

Symantec还警告说,问题可能不止是浏览器崩溃这么简单,他们正在深入调查,以确定是否存在导致恶意代码执行的可能性。

微软没有立即就此作出回应,也不清楚下个月的补丁日里是否会发布相关安全补丁。


文章录入:renwen@renwen.net    责任编辑:renwen@renwen.net 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    没有相关文章
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)