搜狐首页 - 新闻 - 体育 - 娱乐 - 财经 - IT - 汽车 - 房产 - 女人 - 短信 - 彩信 - 校友录 - 邮件 - 搜索 - BBS - 搜狗 
搜狐首页 >> IT频道首页 >> 软件生活 >> 软件新闻
微软IE、XP接连发现漏洞 修了一个还有一个
2004-02-02 09:18  转自: 中关村在线
页面功能 【我来说两句】【我要“揪”错】【推荐】【字体: 】【打印】 【关闭
  近日,微软表示将发布新款补丁来修正可能导致伪装URL的完全漏洞。微软表示,安装该补丁后,IE将不支持“http://[用户名称]:[密码]@[服务器名].[域名]/[文件名]”格式的URL,但是微软还没有明确推出时间。

  例如:“http://XXX.XXX.XXX:CGI=@111.111.111.111”就有可能是一个具备安全漏洞的URL,当你浏览时,就有可能被引至恶意网站。如果安装了该补丁,在输入该类型URL时,会提示用户“Invalidsyntaxerror”。

  而另一重大漏洞是微软的操作系统WindowsXP中发现的,此漏洞表现为包含有任意程序的HTML文件可以冒充文件夹。如果你认为这是一个文件夹而去打开的时候,WindowsXP将自动运行文件中的HTML,并同时运行文件中包含的任意任意程序。

  微软至今尚未发布该漏洞的安全信息及补丁。修改WindowsXP的设置也无法避免此漏洞。现在只有使用者不要轻易打开不可靠的文件夹(文件)。因为存在着虽然图标显示为文件夹,但实际上并非文件夹而是文件的可能性。
2003十大“IT风云人物”
页面功能 【我来说两句】【我要“揪”错】【推荐】【字体: 】【打印】 【关闭





ChinaRen - 繁体版 - 搜狐招聘 - 网站登录 - 帮助中心 - 设置首页 - 广告服务 - 联系方式 - 保护隐私权 - About SOHU - 公司介绍
Copyright © 2004 Sohu.com Inc. All rights reserved. 搜狐公司 版权所有

相关连接

 ■ 我来说两句
用  户:        匿名发出:
请各位遵纪守法并注意语言文明。
 
*经营许可证编号:京ICP00000008号
*《互联网电子公告服务管理规定》
*《全国人大常委会关于维护互联网安全的规定》
短信内容:
手 机
自写包月5分钱/条 更多>>
搜狐天气为你抢先报! 魔力占卜姻缘一线牵!
金币不是赚的是抢的! 爱情玄机任由你游戏!
猪八戒这样泡到紫霞! 帅哥一定要看的宝典!
你受哪颗星星的庇护? 萨达姆最新关押照片!
精彩彩信
[和弦]欧若拉 一生有你
沧海一声笑
[音效]挪威的森林
爆铃 MP3 G点图 动画
[和弦]童话 你到底爱谁
[原唱]一千年以后 断点
[爆笑音效]赚钱拉 野花
[串烧]张韶涵 潘玮柏
精彩短信
[和弦]小薇 好心分手
[音效]当当当当 忘记


搜狐商城
·家电|品牌风扇新品热销
·音乐|秦海璐幸福回味
·图书|《眼镜蛇事件》
更多...