FW: I E 拉響一級安全警報!



贊助商連結


頁 : [1] 2

si3568i
2002-02-20, 08:50 PM
出處:PConline
責任編輯:zyg
[02-2-20 9:42]
作者:張永剛

  今天,一個網友向本站提供了一個嚴重到堪稱一級危險的IE漏洞,各位絕對需要嚴加防範。

  這一透過javascript代碼作祟的漏洞,允許用戶在IE中打開命令行窗口,執行任何有效命令,而且方法極其簡單(各位看一下源代碼就知道了)。更重要的是,現今所知的各種補丁和省級程式,無論是IE的還是Windows的,都無法防範這一漏洞。受此漏洞影響的作業系統包括Win2k和XP。這一漏洞已經正式提交微軟,但要等這一漏洞得到解決,恐怕還需時日。

  含有良性病毒代碼的網頁鏈接是http://www.liquidwd.freeserve.co.uk/,各位可以試一下用IE打開令行窗口的感受。

贊助商連結


KillS
2002-02-24, 07:41 AM
為何我除了看到那個網頁,幾行字外, 啥事都沒有發生????
winXP 英文版 +IE sp1

ccpz
2002-02-24, 08:49 AM
wow:eek:
這真的很嚴重ㄟ
它居然可以執行我電腦上的cmd.exe
而且它的成式也蠻好改的
假如用它執行format.com的話.......

KillS
2002-02-24, 09:28 AM
這就怪了...ie的security開到low,norton關了也一樣沒事

bboy
2002-02-26, 02:22 PM
真的會開指令列出來耶...:eek: :eek: :eek: :eek: :eek: :eek:
我是win2000 sp2..
天丫..
:eek: :eek: :eek: :eek: :eek: :eek: :eek: :eek:

gigadia01
2002-03-10, 06:26 AM
最初由 bboy 發表
真的會開指令列出來耶...:eek: :eek: :eek: :eek: :eek: :eek:
我是win2000 sp2..
天丫..
:eek: :eek: :eek: :eek: :eek: :eek: :eek: :eek:
我的也是......:eek:
OS:WIN XP pro
任何安全性更新檔都下載過了......

JOVI
2002-03-11, 12:09 AM
我也是....這有解嗎
我是win2k_adv+sp2+security rollup package+Norton antivirus corporate

帥毛
2002-03-11, 12:24 AM
這個漏洞真的是....
如果是惡意的網頁,那麼我看資料可能就會不保

tony001
2002-03-26, 05:15 PM
我使用win xp pro 中文版,加xp內建防火牆,IE的安全性用高安全性,沒有啥問題ㄝ!

克勞德
2002-03-26, 05:33 PM
最初由 KillS 發表
為何我除了看到那個網頁,幾行字外, 啥事都沒有發生????
winXP 英文版 +IE sp1
在下也沒事!!

win98se updata+IE5.5 SP2