首 页   新闻 | 行情 | 评测 | 调研 | 数码导购 | DIY | 专题 | 报价 | 论坛 | 二手 | 下载 | 博客 | 商城 | 拍卖 | 网址 | 分类
消费数码 手机 数码相机 MP3 MP4 数字家庭 硬 件 CPU 内存/硬盘 主板 显卡 音箱 机箱/散热器 光磁 显示器 游戏库 电影 音乐 小游戏
电 脑 笔记本 电脑 服务器 办公外设 打印机/耗材 键盘/鼠标/摄像头 投影机 企 业 中小企业 网络设备 方案 安全 克丽发现
产 品 价格查询 产品大全 排行榜 术语 产品论坛 图搜 厂商 经销商 商家库 商情快报 商城 活 动 PC采购攻略 模拟攒机 DELL直销店
ZOL首页 > 今日要闻 > 硬件新闻       查看全部硬件新闻文章

IE、XP接连发现漏洞,修了一个还有一个

类型:原创 作者:【中关村在线 briza】 日期:2004-02-02 09:12:50




    近日,微软表示将发布新款补丁来修正可能导致伪装URL的完全漏洞。微软表示,安装该补丁后,IE将不支持“http://[用户名称]:[密码]@[服务器名].[域名]/[文件名]”格式的URL,但是微软还没有明确推出时间。

    例如:“http://XXX.XXX.XXX:CGI=@111.111.111.111”就有可能是一个具备安全漏洞的URL,当你浏览时,就有可能被引至恶意网站。如果安装了该补丁,在输入该类型URL时,会提示用户“Invalid syntax error”。

    而另一重大漏洞是微软的操作系统Windows XP中发现的,此漏洞表现为包含有任意程序的HTML文件可以冒充文件夹。如果你认为这是一个文件夹而去打开的时候,Windows XP将自动运行文件中的HTML,并同时运行文件中包含的任意任意程序。

    微软至今尚未发布该漏洞的安全信息及补丁。修改Windows XP的设置也无法避免此漏洞。现在只有使用者不要轻易打开不可靠的文件夹(文件)。因为存在着虽然图标显示为文件夹,但实际上并非文件夹而是文件的可能性。






资料来源:
文章字数:447
 
相关文章
现在网络MyDoom病毒泛滥是因为IE漏洞? (2004-01-30)
盖茨称:垃圾邮件还有2年存活期 (2004-01-29)
微软也发布拦截弹出式广告的新工具条! (2004-01-29)
微软将扩大公开源代码范围,已增至20种 (2004-01-20)
微软支持Win98旨在阻挡Linux (2004-01-19)
这是真的吗?XBOX2主机的CPU将达到5GHz? (2004-01-17)
微软对HP不满,称其剥夺用户权利 (2004-01-17)

短信中心
[图片] [铃声] [短语] [自写短信]
圣诞老人来了
圣诞夜歌
平安夜圣诞歌
朋友(臧天朔)
I love you
First love
世界杯主题曲
谁让你流泪
热点专题
电子资讯时报:作为国内最具前瞻性的IT产业资讯媒体......
每年一度的 CeBIT 大展早已成为 IT 行业的一次盛会......
配置你的超值电脑!
苏州电子信息博览会
首届中国电脑商500强
第五届中关村电脑节劲爆登场!
ZOL简介 | 用户注册 | 广告服务 | 人员招聘(月) | ZOL历程 | 互动营销中心 | 站点地图 | 联系方式 | 欢迎投稿 | RSS订阅 | 友情链接
北京海淀区知春路113号银网中心A座9F 传真:010-62529275 反馈留言板 欢迎批评指正
Copyright © 1999 - ZOL. All rights reserved. 中关村在线 版权所有. 京ICP证010391号