您现在的位置是: 业界传真 > 正文


-Win xp中的多种网络
-试验试验试验试验
-用Freehand实现位图矢量化
-网络电话面面观

黑客能够利用IE在系统上安装“后门”
2001-12-17· · ··计算机世界网

  芬兰互联网安全公司警告称,黑客可以通过将恶意的文件伪装成普通文件,欺骗IE让它下载并运行恶意的软件。

  黑客可以用URL和HTTP头部对出现在IE文件下载列表框中的文件名进行伪装,使用户在下载并安装“后门”程序时,误认为自己是在下载媒体文件。

  由于.exe后缀被隐藏或替换成了.txt、.htm,在下载、打开或运行恶意文件时,IE不会给出警告。用户也不会察觉到这个问题。

  芬兰互联网安全公司表示,这个安全缺陷的详细资料是于11月末在Bugtraq邮件列表上首次披露的,微软当时认为这不是安全缺陷,但现在计划在下周发布一款补丁软件。

  存在这一安全缺陷的是IE 5.0、5.5和6。芬兰互联网安全公司建议,在微软推出相应的补丁软件前,用户应该禁用IE的文件下载功能,或对下载的文件保持谨慎态度。

  除安装“后门”软件外,黑客还可以利用这一安全缺陷安装用来发动“分布式拒绝服务”(DDoS)、格式化硬盘或者传播病毒的工具软件。(小芹编译)

■ 相关内容
 微软IE GetObject()文件泄露漏洞
 微软中止Passport服务 敦促IE用户赶快打补丁
 新久年交替之际日本微软呼吁用户将IE升级到IE 5.5 SP2或IE 6
 IE又现安全漏洞,可轻易打开可执行文件
 修复重要漏洞与BUG:微软公司发布最新IE补丁
 专家提醒IE用户应尽快使用安全补丁
 修复被恶意篡改的IE设置新法
 微软终于为IE漏洞道歉了
感谢 访问天极网,如果您觉得该文章涉及版权问题,请看这里!