文章 | 入侵攻击 | 安全防御 | 操作系统 | 建站技术 | 脚本编程 | 路由交换 | 灾难恢复 | 新闻资讯 | 安全公告   
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创发布 | 动画教程 
论坛 | 网络管理 | 黑客情感 | 免费资源 | 社区茶馆 | 幽默搞笑 | 健康生活 | 在线服务 | 给我留言 | 网站首页 
 您现在的位置: 网络天空 > 安全公告 > 漏洞公告 > 安全公告正文  

IE出现新漏洞可能导致远程攻击

阅读: 时间:2005-12-20 22:58:48 来源:网络 整理:Admin
------------------------------------------------------------------

  

国外一家安全公司发出警告称,IE出现新的漏洞,可能导致远程攻击。该公司把这种安全漏洞列为"严重级",这种漏洞出现在XP SP2和Windows 2000 SP4系统的IE5.5和IE 6中。

  用户一旦访问恶意网站,漏洞就会自动激活,而且用户一点都不知情。该公司的首席技术官Thomas Kristensen称:“攻击者会利用这种漏洞在用户的电脑上运行代码”。

  据SANS互联网风暴中心称,这种漏洞以Java语言形式存在于IE中。微软目前尚没有发布漏洞补丁,用户可以关闭Java语言或是使用其它类型的浏览器以防止攻击活动的发生。

  安全研究人员称,IE漏洞早在六个月前就出现了。但是,过去的漏洞都是拒绝式服务攻击,而不是远程代码攻击。SANS学院的研究主管Johannes Ullrich称:“这种漏洞出现已有一段时间,但拒绝服务攻击才能引起IE的崩溃。目前,没有人知道如何标记这种漏洞,它在内存中执行远程攻击。”

  一个叫计算机恐怖主义的组织最早发布了这种漏洞代码。因为这种漏洞一开始被视为一种潜在的拒绝服务式攻击代码,微软没有发布补丁。目前,尚不清楚微软是否会在短期内发布补丁。对这一报道,微软正在对此进行调查。

 

   -------------------------------------------------------------------------------------------
  • 上一个安全公告:

  • 下一个安全公告:
  •    -------------------------------------------------------------------------------------------
    用户名:
    Email:
    评论内容:
     
      精品推荐

     PHPWINDBLOG修改管理员密
     Joekoe(乔客CMS)3.0 Sql
     风讯网站内容管理系统漏
     微软十月公告 九个漏洞中
     Win2000出现重大漏洞
     MS05-053图形呈现引擎漏
     “正版骗子”病毒传播谣
     PHP phpinfo(()跨站脚本
     Windows再曝新漏洞
     Microsoft Internet Exp
     世纪易网新闻管理系统上
     微软公布三个严重安全漏
     魔力论坛2.1.4CSS/XSS跨
     IE出现新漏洞可能导致远
     Ourplus网站流量统计分析
     Windows系统图像处理方式
     Google Gmail存在严重漏
     大部分网站程序存在跨站
     Blog网站暴三大漏洞
     微软漏洞惊现攻击代码
     JSP中的源代码泄漏问题
     利用Windows漏洞代码现身
     Xaraya远程目录遍历注入
     跨站脚本攻击预警
     Gadu-Gadu多个远程安全漏


    关于我们 | 网站声明 | 在线投稿 | 联系我们
    Copyright © 2007-2008 Ctrlt.Net
    QQ:31326684 Email:netsky@ctrlt.net
    请使用IE6.0版本, 分辩率1024×768浏览本站
    滇ICP备07500965号