首页 | 新闻 | 山东 | 国内 | 国际 | 体育 | 财经 | 休闲 | 娱乐 | 健康 | 女性 | 人才 | 房产 | 短信 | 论坛

大众日报 农村大众 齐鲁晚报 生活日报 鲁中晨 半岛都市报 经济导报 城市信报 青年记者 小记者 国际日报山东版

      您的位置: 大众网首页 -> 新闻1 -> IT新闻 

 

IE浏览器又发现严重安全漏洞 已有黑客加以利用

2003-11-10 11:30:54 赛迪网

    IE浏览器用户再次面临潜在的风险。这一次是一些黑客在网上公布了一些漏洞,这种漏洞能够在运行微软IE浏览器的系统中被人嵌入恶意代码。
 
 
  据赛门铁克公司安全反应小组的分析师Alfred Huger称,据本星期安全邮件列表中的信息披露,IE 5.5和6.0软件中又发现了几个新的安全漏洞。


  其中一个可以使用代码的安全漏洞已经开始被黑客利用。黑客可以引诱用户到一个精心设计的网站,这个网站包含一个VB脚本,指向嵌入在该网站中的一个可执行文件。当用户在该网站浏览时,黑客便乘机控制用户的计算机,或者把他们的代码送入用户的计算机。这种代码一般都是特洛伊木马形式的代码,允许黑客以后再对其它计算机发动攻击。


  Huger称:“这些是非常严重的安全漏洞。许多漏洞已经可以被利用。那些还没有被利用的漏洞,制作成可以利用的漏洞也是很简单的。”


  虽然微软以前发布了一些补丁修复了IE浏览器中的一些其它漏洞,但是,赛门铁克例举的这些安全漏洞都是微软的开发人员还一直没有修复的。这种威胁被称作“零日”(zero-day)安全漏洞。许多安全分析师都认为这是一种最严重的安全漏洞,因为这种安全漏洞很难修复,如果修复了这种难题,攻击就不会存在了。


  Huger的建议是通过关闭Java和有效脚本等功能来逐步提高IE浏览器的安全性,当浏览器在网站上遇到这种攻击时,立即停止运行ActiveX控件。他承认,这样一来你的浏览器使用起来就很麻烦。


 

 编辑:余梁

发表评论】【关闭窗口 
 

::: 专刊推荐 :::

  人  物  大众周末
  大众书画  
丰  收
  都市女性
  现代教育
  资  讯
  城市信报
  大众娱乐
  速  读
  发  现
  青 未 了
  健    康
  财  富
  人文阅读

::: 新闻专题 :::

-

感受海尔“流程再造”

-

每周救助一户特困家庭

-

“三农”问题政策解读

-

鲁中新闻丝路文化之旅

-

大众网 总编在线

-

第五届国际果蔬博览会

-

魅力济南 大众网报道

 

 
报业集团 - 版权声明 - 广告业务 - 联系方式
Copyright (C) 2001-2002 dzwww.com. All Rights Reserved
大众报业集团网络中心主办 Email
:webmaster@mail.dzdaily.com.cn
鲁ICP证000100号