IE再爆安全漏洞!攻擊方法已被公開

顯示結果從第 1 筆 到 3 筆,共計 3 筆
  1. #1
    會員
    註冊日期
    2005-06-15
    討論區文章
    44

    IE再爆安全漏洞!攻擊方法已被公開

    繼數天前被發現存在兩個「極度危急」的漏洞之後,IE瀏覽器近日再度爆出新的安全隱患。只要IE用戶不小心點擊了經特殊設計的超級鏈接,攻擊者就可以獲得對該用戶計算機的控制權限。就算是應用了所有補丁程序的IE 6.0也不可避免地受到這一攻擊行為的威脅。

      攻擊者使用的手法是聯合運用一系列Javascript、VBScript和PHP代碼來利用IE中的多個漏洞,包括一個最新發現但還沒有相關補丁程序的漏洞。這些技術已被發布到網絡上面並被多個安全郵件表所討論。

      當用戶點擊電子郵件或網頁上的惡意鏈接時,攻擊者就會在用戶的計算機上安裝木馬程序。具體的過程是:受感染系統的IE瀏覽器會彈出一個帶有「iframe」標籤的浮動窗口,顯示文本信息或交互內容。這些內容會欺騙用戶,促使他們認為iframe中的幫助文件來自用戶硬盤。但此時它已在下載 Javascript,然後取得對受感染系統的本地權限。Javascript接著會運行一個遠程PHP文件,該PHP文件又會將一個木馬程序下載到用戶的硬盤中。



  2. #2
    會員 天氣預報 的大頭照
    註冊日期
    2003-02-24
    討論區文章
    2,638

  3. #3
    拉登長官 dou0228 的大頭照
    註冊日期
    2002-08-26
    所在地區
    2M/256K
    討論區文章
    1,073
    O/S: XPro SP2;Gentoo 05-r1;F-BSD 5.4/N-BSD 2.0.2
    替代役第一梯次, 矯正役笨蛋
    Bug !?
    Red Hat 技術支援的改變引起眾怒_原文出處
    echo $(echo 4jp022f@n5549i5o9or | tr 0-9a-z 0-3d-l6-9m-w4-5) | tr i .
    就讓 LP 去耍, 我們好在旁邊笑
    QoS 沒中文資料!?

類似的主題

  1. 【轉貼】賽門鐵克發現安全漏洞 可能被拒絕服務攻擊
    作者:天氣預報 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 0
    最後發表: 2004-05-27, 03:50 PM
  2. 【新聞】Linux伺服器再爆安全漏洞
    作者:天氣預報 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 1
    最後發表: 2004-03-05, 08:35 AM
  3. Hotmail安全漏洞
    作者:b0913 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 3
    最後發表: 2002-09-08, 12:49 AM
  4. 電腦的安全漏洞
    作者:joeacer 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 7
    最後發表: 2002-08-21, 10:55 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •