搜狐首页 - 新闻 - 体育 - 娱乐 - 财经 - IT - 汽车 - 房产 - 女人 - 短信 - 彩信 - 校友录 - 邮件 - 搜索 - BBS - 搜狗 
搜狐首页 >> IT频道首页 >> 软件生活 >> 软件新闻
微软将公布补丁对付URL伪装的安全漏洞问题
2004-02-02 09:09  转自: 日经BP社
页面功能 【我来说两句】【我要“揪”错】【推荐】【字体: 】【打印】 【关闭

  【日经BP社报道】美国微软日前表示将提供变更Internet Explorer(IE)规格的补丁。此举的目的是对付可能导致伪装URL的安全漏洞。这是微软于美国当地时间1月27日宣布的。安装补丁后,将不支持“http://[用户名称]:[密码]@[服务器名].[域名]/[文件名]”格式的URL。具体提供日期尚未确定。

  2003年12月上旬在IE中发现了能够伪装“地址栏”、“状态栏”及“属性”中显示的URL的安全漏洞。如果突破这一安全漏洞,就可以用怀有恶意的Web页冒充可靠的企业和组织的Web页。

  虽然该安全漏洞的危险性已经引起人们的高度关注,但微软一直公布补丁程序。估计此次公布补丁的目的就是避免这一安全漏洞被突破并形成攻击。

  如果安装即将发布的补丁,那么在输入“http://[用户名]:[密码]@[服务器名].[域名]/[文件名]”格式的URL时,会提示“Invalid syntax error”。

  这样,就可以避免用户被类似“http://itpro.nikkeibp.co.jp:CGI=@192.168.0.1”的不易识别的URL引诱至怀有恶意的站点上。另外,还可以防止组合这一格式与IE安全漏洞(URL中含有“%01”等文字时,无法正确检测其URL的安全漏洞)进行的冒充。

  但是,在此次发表的信息中并没有明确提及IE的安全漏洞,只是提醒说“... malicious users can use this URL syntax together with other methods to create a link to a deceptive (spoofed) Web site ...”(怀有恶意的用户可能会在编写伪装站点的链接时结合其它方法使用这一URL格式)。

  目前尚不清楚计划公布的补丁程序能否解决无法正确检测包含特定字符串的URL的安全漏洞。(记者:胜村 幸博)
2003十大“IT风云人物”

页面功能 【我来说两句】【我要“揪”错】【推荐】【字体: 】【打印】 【关闭





ChinaRen - 繁体版 - 搜狐招聘 - 网站登录 - 帮助中心 - 设置首页 - 广告服务 - 联系方式 - 保护隐私权 - About SOHU - 公司介绍
Copyright © 2004 Sohu.com Inc. All rights reserved. 搜狐公司 版权所有

相关连接

 ■ 我来说两句
用  户:        匿名发出:
请各位遵纪守法并注意语言文明。
 
*经营许可证编号:京ICP00000008号
*《互联网电子公告服务管理规定》
*《全国人大常委会关于维护互联网安全的规定》
短信内容:
手 机
自写包月5分钱/条 更多>>
搜狐天气为你抢先报! 魔力占卜姻缘一线牵!
金币不是赚的是抢的! 爱情玄机任由你游戏!
猪八戒这样泡到紫霞! 帅哥一定要看的宝典!
你受哪颗星星的庇护? 萨达姆最新关押照片!
精彩彩信
[和弦]欧若拉 一生有你
沧海一声笑
[音效]挪威的森林
爆铃 MP3 G点图 动画
[和弦]童话 你到底爱谁
[原唱]一千年以后 断点
[爆笑音效]赚钱拉 野花
[串烧]张韶涵 潘玮柏
精彩短信
[和弦]小薇 好心分手
[音效]当当当当 忘记


搜狐商城
·家电|品牌风扇新品热销
·音乐|秦海璐幸福回味
·图书|《眼镜蛇事件》
更多...