教程中国
PHOTOSHOP CS9.0中文版 MAYA 8.5 FOR WINDOWS Corel Painter v9.0 Flash MX2004 中文版 Illustrator cs2 中文版
VC++6.0含sp6 中英文版 VB6.0 +sp6 简体中文版 Borland Delphi 7汉化版 MSDN for vb6.0中文版 Visual Studio 2005简体
教程中国下属 文件存储共享专家BIBIDU.COM 提供大型软件,教材,源码,电影,音乐,图书等下载 更多精品请点此进入
  您目前所在位置: 教程中国 >> 安全专栏 >> 漏洞公告 >> IE中HTTP实现代码存在缺陷 RSS订阅
IE中HTTP实现代码存在缺陷
教程(视频,书籍)下载:  ASP.NET AutoCAD 数据库 C# ASP java photoshop 网页设计 delphi 3dmax Flash C++ VB 张孝祥 实例   更多请进入BIBIDU搜索
IT搜索引擎   
据一名安全研究人员称,微软公司IE浏览器软件的用户正在成为黑客攻击的靶子。

微软公司的一名发言人承认,MSRC(微软安全响应中心)正在对有关该缺陷的公开报告进行调查。Secunia公司对该缺陷的安全评级为“中等危急”。该发言人在一份声明中说,我们目前还不清楚有试图利用该缺陷的攻击出现,或客户因该缺陷而受到影响。

微软公司将该问题称作是“可能的缺陷”,“可能会影响”IE浏览器,发现该缺陷的研究人员克莱恩已经在互联网上详细解释了它的危险性。该缺陷出现在IE的XmlHttpRequest实现中。XmlHttpRequest是一个Javascript对象,使客户端Javascript代码向主机发送几乎是“原始的”HTTP请求,访问反应的主机。

克莱恩发现,在被应用在HTTP请求中前,传递给“Microsoft.XMLHTTP”ActiveX控件的open()函数中方法参数的值没有经过恰当的检查。通过插入恶意的HTTP请求,黑客可以利用这一错误。成功地利用该缺陷,黑客可以发动绕开安全技术、数据处理、信息泄露等攻击。

安全专家确认,该缺陷存在于安装了所有补丁软件的Windows XP SP2+IE 6.0平台上。作为一种临时的安全措施,安全专家建议用户将IE的安全等级设置为“高”



来源:upschool.com.cn
作者:
关键字:缺陷
发表日期:2007-2-6 19:57:04

网页显示有限 阅读全文请下载本文完整版WORD文档

上一篇:安全补丁 Apple修正十个高危漏洞   下一篇:Cisco防火墙认证代理缓冲区漏洞


本文的相类似文章
  • [bug]record_group 记录组的缺陷
  • Oracle:10.0.1.2.0中的程序缺陷
  • 论我国上市公司的制度性缺陷
  • 黑客利用软件缺陷的速度日益加快
  • OpenBSD ICMPV6远程拒绝攻击缺陷
  • 用VB5 RDO访问数据库出现的缺陷及改正
  • “三农”的财政政策缺陷与弥补
  • 论我国部门预算制度的效率缺陷
  • 现行独立审计模式的缺陷与重构
  • 刑事法体系的衔接缺陷及其完善
  • 网友评论 查看本文全部评论
    笔 名: *
    评 论:
    最多500字。当前字数:0
    联系方式:
    验证码:
    在学习中进步 在进步中成长 教程中国相随您的成长之路
    华腾联合科技股份有限公司版权所有
    广告联系:Rosibo@163.com