首页| 新闻 | 毒霸 查词 无线 |封神 剑侠 春秋 剑网2 WPS| 社区 商城 联盟 | 产品 | 下载 | 客服 | 通行证 English
新闻 产品 下载 FAQ
新闻首页 | 专题 | 公司动态 | 办公软件 | 电子政务 | 信息安全 | 工具软件 | 网络游戏 | 金山无线
您的位置:首页 > 新闻频道 > 信息安全 > 正文 免费在线查毒
IE再现新安全漏洞可能导致无故下载危险文件

http://www.kingsoft.com 金山在线 (2004年08月23日 10:34)  文章来源:TOM科技
广告
推荐 · 金山毒霸6增强版 超强组合确保新春安全
  丹麦Secunia等于8月19日公开了在Internet Explorer(IE)中发现的新安全漏洞(英文)。如果用户在做过手脚的Web网站上进行鼠标操作,就会把互联网上的任意文件(比如病毒)下载到个人电脑上,下载时不会出现任何提示对话框等。目前补丁尚未公开,对策是将活动脚本设为无效等。

  安全漏洞由“http-equiv”发现。在对其投至安全相关邮件列表的稿件进行检测后,Secunia在自己的网站上公开了此次的漏洞。

  导致此次安全漏洞的原因在于:IE没有仔细检查进行拖放等操作时产生的DHTML(动态HTML)事件(英文)。因此,如果在做过手脚的Web网站上进行拖放与点击等鼠标操作,不向用户发出任何警告就能把任意文件下载到个人电脑上。由于这时可由攻击者指定下载方,因此可把下载内容下载到启动文件夹中。

  


  图为http-equiv公开的示范网站(点击放大(英文))。拖放Web网页上的图像后,没有发出警告就将放置在网站上的“无害”可执行文件下载到了启动文件夹中。重新启动个人电脑之后,就会自动运行这一文件。虽然在这个演示中不进行拖放操作就不会下载,但如果突破这一安全漏洞,单击就可能下载。

  此次的安全漏洞可以称为微软2003年11月公开的“Internet Explorer 的累积性安全更新(824145)(MS03-048)”(英文)中包含的“拖放操作有关的漏洞”(英文)的“变种”,用户受害的过程与影响大小是一样的。

  只要用户没有任何动作,就不会下载文件。但哪怕是“点击链接”的动作都可能下载文件,因此属于非常危险的安全漏洞。而微软将“拖放操作有关的漏洞”的严重等级设为第二严重的“重要”。

  目前美国微软尚未公开安全信息与补丁等。Secunia提出的对策是将活动脚本设置为无效,或使用其他浏览器。当然,坚守安全对策“不靠近可疑Web网页”也是非常重要的。
    【责任编辑:Belinda】
  金山引爆“双响炮” 毒霸词霸99元热卖
24小时免费扫描QQ病毒及冲击波
免费使用词霸搜索 随时随地获取海量词典及例句
大型社区交友类短信游戏--让我遇见你
去论坛发表评论】【内容指正】·【 】【打印】·【顶部】【关闭窗口
相关链接
· 《剑网》竞投战报:7区3天王连三天保持纪录 2004-08-22 14:33
· 《剑网》竞投每日战报:昨日获奖纪录未打破 2004-08-21 15:50
· 《封神传说》有偿封测 主策划尚进告玩家书 2004-08-20 21:47
· 金山公司发表 毒霸6增强版违规销售致歉声明 2004-08-20 16:11
· 只羡鸳鸯不羡仙 金山《剑网》送大礼迎七夕 2004-08-20 16:06
· 金山《剑网》竞投每日战报:82级天王斩获MP3 2004-08-20 14:23
· 玩而优则从事游戏 金山面向广大玩家诚征GM 2004-08-20 13:49
· 剑网与雅典盛会同在 2004-08-20 13:13
· 安全指南:金山毒霸6 轻松搞定各类难缠木马 2004-08-20 11:42
· 《剑网》江城决战迎“七夕”新手冲级赛开锣 2004-08-20 10:57

焦点关注
剑网动漫形象授权招标会
邮件订阅
 
金山软件每周回顾
金山毒霸每周病毒预警
金山软件客服月刊
 
新闻动态专题
·免费超值的信爱体验
·每周回顾(12月31日)
·闪客彩信 横空出世
·定位游戏北京寻宝记
·放飞网游家庭化梦想
·每周回顾(12月24日)
·彩票旋风 再次来袭
·彩信传情 共庆圣诞
·手机占星俘获情人心
·封神仙子高圆圆彩信
·名人哈哈镜系列彩信
·对娃良缘 缤纷彩信
·短信小说 火热出炉
·手机互动英语俱乐部
·精彩尽在封神情报站
·剑网加油站为您充值
更多...
热点专题
 
剑侠黄金周 封神账号保护 幻想春秋游戏宝贝 办公然件调查
充值封神榜 送双倍经验 火爆伴随甜蜜的恋人食谱 短信竞拍武当超级黄金剑 充值一卡通 中奖好轻松
金山简介 | About Kingsoft | 业务合作 | 广告服务 | 招聘信息 | 客服中心 |
© 2001-2005 金山公司 版权所有