您的位置 首页 趣闻

微软Internet Explorer文件下载警告迂回漏洞

,微软Internet Explorer文件下载警告迂回漏洞

>   发布日期:2003-12-22

  更新日期:2003-12-29

  详细描述

  微软IE是一款流行的WEB浏览程序。IE浏览器不正确处理部分URI请求,远程攻击者可以利用这个漏洞构建恶意WEB链接,诱使用户访问,会提示不正确的安全通告欺骗用户打开。

  通过更改文件名,攻击者可以欺骗浏览器,绕过文件下载 警告,如攻击者构建类似如下的WEB链接: http://www.example.com/file.exe?.html 。

  浏览器会显示这个文件是html类型,而不是exe文件类型,这会使用户在欺骗的情况下,下载恶意文件到本地系统。

  受影响系统

  Microsoft Internet Explorer 5.0

  Microsoft Internet Explorer 5.0.1 SP3

  Microsoft Internet Explorer 5.0.1 SP2

  Microsoft Internet Explorer 5.0.1 SP1

  Microsoft Internet Explorer 5.0.1

  Microsoft Internet Explorer 5.5 SP2

  Microsoft Internet Explorer 5.5 SP1

  Microsoft Internet Explorer 5.5

  Microsoft Internet Explorer 6.0

    - Microsoft Windows 2000 Advanced Server

    - Microsoft Windows 2000 Advanced Server SP1

    - Microsoft Windows 2000 Advanced Server SP2

    - Microsoft Windows 2000 Datacenter Server

    - Microsoft Windows 2000 Datacenter Server SP1

    - Microsoft Windows 2000 Datacenter Server SP2

    - Microsoft Windows 2000 Professional

    - Microsoft Windows 2000 Professional SP1

    - Microsoft Windows 2000 Professional SP2

    - Microsoft Windows 2000 Server

    - Microsoft Windows 2000 Server SP1

    - Microsoft Windows 2000 Server SP2

    - Microsoft Windows 2000 Terminal Services

    - Microsoft Windows 2000 Terminal Services SP1

    - Microsoft Windows 2000 Terminal Services SP2

    - Microsoft Windows 98

    - Microsoft Windows 98SE

    - Microsoft Windows ME

    - Microsoft Windows NT Enterprise Server 4.0 SP6a

    - Microsoft Windows NT Server 4.0 SP6a

    - Microsoft Windows NT Workstation 4.0 SP6a

    + Microsoft Windows Server 2003 Datacenter Edition

    + Microsoft Windows Server 2003 Datacenter Edition 64-bit

    + Microsoft Windows Server 2003 Enterprise Edition

    + Microsoft Windows Server 2003 Enterprise Edition 64-bit

    + Microsoft Windows Server 2003 Standard Edition

    + Microsoft Windows Server 2003 Web Edition

    + Microsoft Windows XP Home

    + Microsoft Windows XP Professional

  补丁下载:

  Microsoft目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.microsoft.com/windows/ie/default.asp

  参考资料

  Internet Explorer file downloading security alerts bypass


金山毒霸编译

免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。

作者: dawei

【声明】:第七手机网内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。

为您推荐

敢为天下后,OPPO Find N折叠屏的底气何在?

聊起OPPO,给我的第一印象就是本分,而在刚刚发布的OPPO Find N折叠屏手机上,我看到的是OPPO敢为天下后的底气。 当大家还沉浸在前一天发布的马里亚纳MariSilicon X影像NPU芯片时,OPPO又在12月15日推出了旗下首款折叠屏手机产品OPPO Find N。这是一款传闻已

OPPO Find N展开一刻,两大创新技术打破折痕路上意难平

荣耀发布了荣耀60系列的新品,特别是荣耀60 Pro的5000万像素超感知AI前置镜头和1亿像素超清后置主摄,是生活和游玩记录的好帮手。多镜录像功能在荣耀50系列上就已开始引入,在荣耀60系列上还新增了AI手势识别,Vlog隔空换镜这一创新功能,对拍摄Vlog来说相当

深扒天玑9000,发冲高关键年产品底气怎样?

联发科的天玑9000自公布以来,以过硬的技术实力迅速冲上了包括微博热搜在内的各类话题平台,吹响了冲击旗舰的号角。手机芯片进入4nm时代,arm推出面向未来十年的v9架构,5G技术R16即将商用,内存技术在升级面对全产业大跃进之势,联发科的天玑也迎来了上升的

想拍更远?汇总今年搭载潜望式长焦摄像头的手机

部分手机摄影发烧友已不再满足普通的2x长焦摄像头,他们需要拍的更远,画质也不能妥协,于是能拍更远的潜望式长焦摄像头就应运而生了。不过当镜头焦距上去了,后置镜头模组的厚度就难以控制,如果强行塞下更长焦段的镜头,模组厚度将达到1~2cm,这样的手机估

像素并非越高越好,为何5000万像素手机镜头倍受青欢迎

500万、800万、1200万像素,智能手机摄像头像素在早年发展的步伐相对还是比较缓慢,近来2000万、4800万、6400万、1.08亿像素接踵而来,手机摄像头的像素规格呈现出十分迅猛的迭代更新速度。然而在2019年首推量产1.08亿像素的智能手机后,至今手机上单颗传感

返回顶部