首页产品库评测行情新闻|手机数码笔记本台式机DIY硬件数字家庭数码相机办公外设|软件下载游戏开发|社区

更多

数码相机
MP4
LCD
机箱
音箱

天极网 > 软件频道 > 网络安全频道 >Microsoft IE漏洞补丁集

Microsoft IE漏洞补丁集

2003-11-12 16:16作者:出处:瑞星责任编辑:

  技术说明:

  MS03-048公告发布的是一个IE补丁集,这个补丁综合了IE5.01,5.5,6.0以前所有的补丁,此外,还弥补了新发现的5个IE漏洞:

  IE跨域安全模型存在三个安全漏洞。IE跨域安全模型用来实现不同域间的信息共享。攻击者会构建恶意网页诱使用户访问,或者创建恶意的Html邮件欺骗用户阅读,达到漏洞利用的目的。一旦攻击者利用漏洞成功,他能获得用户系统信息,并以用户权限在目标机器上执行script 。

  IE的zone information 传递到XML时存在安全漏洞。攻击者会构建恶意网页诱使用户访问,或者创建恶意的Html邮件欺骗用户阅读,达到漏洞利用的目的。一旦用户访问了恶意网页或email,用户会被提示下载html文件,如果如果下载html文件,共计者将能够读取目标机器的文件。

  IE中DHTML的drag-and-drop操作时存在安全漏洞。攻击者会构建含恶意链接的网页诱使用户访问,或者创建含恶意链接的Html邮件欺骗用户阅读,达到漏洞利用的目的。一旦用户点击了该恶意链接,攻击者构建的恶意代码将自动保存到目标机器的特定位置上。

  漏洞等级

  IE 5.01 SP2, SP3, SP4 IE 5.5 SP2 IE 6 and IE  6 SP1 (Windows Server 2003以前版本) IE 6 SP1 for Windows Server 2003 IE 6 SP1 for Windows Server 2003 (64-Bit)
Cross-Domain 危急 危急 危急 中等 中等
XML Object 无影响 中等 中等
Drag-and-Drop 重要 重要 重要 中等 中等
综合程度 危急 危急 危急 中等 中等

  修订版本: V1.0 (2003年11月11日):公告创建

共2页。 9 1 2

关注此文的读者还看过:

返回软件频道首页

共2页。 首页 上一页 1 2

软件频道最新更新

热点推荐

IT嘉年华

编辑推荐

热门
推荐

网友关注

软件
资料
游戏

文章排行

本周
本月
最新更新
天极服务| 关于我们| About us| 网站律师| 电子杂志| RSS订阅| 友情合作| 加入我们| 网站地图| MSN/QQ上看天极
TMG
Copyright (C) 1999-2009 Yesky.com, All Rights Reserved
版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868 在线提交意见反馈
渝ICP证B2-20030003号  通用网址:天极网
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众
经营性网站备案信息 网警备案 中国网站排名