跳至正文
-
欢迎您时常回来看看,不错过任何精彩文章。收藏本站!
第七手机网

中国大型手机资讯类网站! https://www.7shouji.com

第七手机网

中国大型手机资讯类网站! https://www.7shouji.com

  • 首页
  • 资讯
  • 热门品牌
  • 新机曝光
  • 安卓频道
  • 苹果频道
  • 智能家居
  • 手游
  • 5G频道
  • VR
  • 趣闻
  • 智能生活
  • 首页
  • 资讯
  • 热门品牌
  • 新机曝光
  • 安卓频道
  • 苹果频道
  • 智能家居
  • 手游
  • 5G频道
  • VR
  • 趣闻
  • 智能生活
关

搜索

趣闻

笑里藏刀!IE“欺骗型”漏洞层出不穷

作者 dawei
2019年11月24日

>  继本周早些时候揭露Windows XP中存在“恶意文件夹”(详见昨天报道)之后,http-equiv又再一次提醒IE 6用户,在微软Internet Explorer浏览器中已证实存在一个新的安全漏洞,它允许恶意网站伪装下载文件的扩展名。



  http-equiv发现的问题在于,IE浏览器可能会使用不同于其扩展名所关联的的应用程序打开网站上的文件。恶意网站只要在文件名中嵌入CLSID就可以达到伪装文件扩展名的目的。这一漏洞可以被利用来欺骗用户打开貌似可信,实则带有恶意的文件。



  安全公司Secunia近期已在其站点上公布了利用该漏洞的一个实例。Secunia的实例显示,当用户点击某个链接并选择“打开”一个自称是PDF的文件后,IE事实上打开的却是一个HTML可执行文件。



  到目前为止还没有成功利用该漏洞造成破坏的案例。然而据信,它将使人们毫无戒备地下载可能极度危险的蠕虫,比如近期肆虐全球的Doom蠕虫。更令人担心的是,恶意网站可能会结合在去年12月份发现的IE“网址欺骗”来利用这一扩展名欺骗漏洞。



  微软在一月份发布的安全公告中并不带有IE欺骗漏洞的补丁,这多少使不少人相信灾难将无可避免。目前,应对IE最新漏洞的方法只能是尽可能不要使用“打开”文件的选项,而养成将文件保存到文件夹的习惯。因为这样一来,可疑的文件名就会无所遁形。



出处:PConline

标签:

层出不穷欺骗型漏洞笑里藏刀
作者

dawei

【声明】:第七手机网内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。

关注我
其他文章
上一个

引进全新技术!微软将发Office 2003 SP1

下一个

PCMark04 1.1.0 测试软件新特性万全揭密

广告

最新文章

  • 真我13震撼登场!性能摄影双巅峰 2026年7月27日
  • 真我GT7 Pro登场,性能怪兽碾压全场 2026年7月27日
  • 真我15 Pro:性能续航双满分,手游党必选! 2026年7月27日
  • 真我14 Pro初体验:性能影像双巅峰 2026年7月27日
  • 真我15降临!性能爆表,手游挚爱 2026年7月27日

广告

云标签

5G Galaxy iPhone iQOO OPPO Pro Realme Redmi vivo 一加 三星 中国 京东 人工智能 体验 全球 区块 华为 发布 小米 影像 微软 怎么 性能 手机 技术 数智网 新机 旗舰 智能 智能家居 曝光 机器人 正式 游戏 系列 美国 芯片 苹果 荣耀 谷歌 运营商 骁龙 高通 魅族

广告

友情链接:155手机网 151手机网 185手机网

第七手机网

大型手机资讯类网站! https://www.7shouji.com

Copyright 2026 — 第七手机网. All rights reserved.