快打补丁!微软公布IE五个漏洞  我要评论 
          
更新时间:03年11月14日 作者:Archie 整理  编辑:0

    微软11月12日公布了IE游览器中发现的5个安全漏洞。IE游览器所有版本(5.01/5.5/6)均受影响。最严重等级为“紧急”级。如果恶意使用最危险的安全漏洞,只需游览Web页面和HTML邮件,就可能运行任意程序。对策是安装补丁程序。可通过“Windows Update”和微软安全信息页面进行安装。此次公布的补丁程序是包含过去公开的IE浏览器全部补丁的“升级补丁程序”。

  此次公布的安全漏洞为如下5种:

(1)ExecCommand的交叉域(Cross Domain)漏洞
(2)函数指针(Function Pointer)地址的交叉域漏洞
(3)脚本URL的交叉域漏洞
(4)XML对象的漏洞
(5)鼠标拖动操作的漏洞

  在上述漏洞中,(1)至(3)的“交叉域漏洞”在IE 5.01中严重等级为最高的“紧急”级。只要浏览Web页面和HTML邮件,就可能强制运行任意程序。对于IE 6 SP1 for Windows Server 2003,由于初始设置下不受影响,因此严重等级被定为“警告”级。

  如果恶意使用(4)中“XML对象的漏洞”,只需浏览Web页面和HTML邮件,电脑中的文件就可能被人读取。如果恶意使用(5)中“鼠标拖动操作的漏洞”,只需点击Web页和HTML邮件中的链接,就可能将任意程序强制保存在个人电脑中。此时,IE浏览器不显示任何警告。

  对策是安装补丁程序。可通过Windows Update安装,也可从微软安全信息页面下载。补丁程序的适用对象为IE 6,IE6 SP1,IE6 SP1 for Windows Server 2003,IE 5.5 SP2,IE 5.01 SP2/SP3/SP4。此次公布的补丁程序包括过去公开的所有IE浏览器补丁程序。

  与过去公开的IE浏览器升级程序一样,安装此次公布的补丁程序后,就会使几项HTML帮助功能无法使用。如果像“微软支持技术信息 811630”中记载的那样,从Windows Update安装“811630:重要更新”,补丁程序安装后仍可使用HTML帮助功能。

全文完


文章总页数:1 当前页数:1
出处:
是否匿名
社区用户登陆
热门文章
·声卡新贵:Creative Audigy2 ZS
·VIA KT600 系列主板横评
·超级变变变!新版Duron、XP大变身中篇
·超级变变变!新版Duron、XP大变身终结篇
·超级变变变!新版Duron、XP大变身前篇
·体验黑金Ⅱ 5.1 Value Fine声卡
·浅谈防火墙与Internet安全
·ATi R9600系列导购!
·SIS655FX锋芒必露、865PE伏首称臣!
·865PE开启PAT 免费的午餐?!

更多内容...

焦点新闻
·极品飞车7地下狂飙本月17日发售!
·艺术作品?这个水冷散热器够COOL
·Intel:处理器降价 最高降幅35%
·Ati发表令人恐怖的移动图形工作站
·创新:Audigy LS廉价版Audigy上市
·007专用!ZIPPO版数码相机就是酷
·Sony Ericsson突破性翻盖折叠机Z200
·IBM笔记本电脑将再采用经典键盘设计
·NEC:只有10mm的超薄手机N900中国首发
·索爱SO505i终于要在中国上市

更多内容...

=相 关 内 容=
大家注意!微软又推出系统及Office补丁
注意!微软11月份将发布WinXP SP2
Win2K SP4 RC Build 4.074开始提供下载
微软Win XP SP2补丁RC2.2版本泄漏

=推 荐 评 测=
=推 荐 新 闻=
Kingmax:奇特的防水SD存储卡出现
艺术作品?这个水冷散热器够COOL
极品飞车7地下狂飙本月17日发售!
=其 他 推 荐=
超级变变变!新版Duron、XP大变身终结篇
超级变变变!新版Duron、XP大变身中篇
声卡新贵:Creative Audigy2 ZS
FC-BGA封装的双敏5600XT上市
VIA KT600 系列主板横评
超级变变变!新版Duron、XP大变身前篇
=倚天数码社=
=倚天社=
=技术论坛=
倚天硬件门户网络电脑杂志——时尚硬件融入生活!
广告业务 | 网站导航 | 关于我们 | 投稿信箱 | 联系合作 | 联系网管 | 隐私保护 | 版权所有 | 京广字第0436号
 
  北京捷羿天翔科技有限公司 Copyright (C) 1997-2004 ITdoor.net All Rights Reserved   |  京ICP证030778