IE6再暴重大安全漏洞,微軟尚無對策
(http://www.epochtimes.com)
【大紀元3月21日訊】Internet Explorer(IE)6中近日又發現了新的重大安全漏洞。只要瀏覽怀有惡意的Web頁,就有可能在無意間下載并執行任意程序。
eNews3月20日消息,此時,IE6不會顯示确認文件下載的對話框。如果設置有批處理文件的話,就有可能帶參數執行下載的程序。因此,只要瀏覽了怀有惡意的Web頁,用戶就有可能感染上蠕虫及病毒,或被擅自運行后門(Backdoor)程序。
這一安全漏洞是由LAC(Little eArth Corporation)的新井悠在2002年2月13日發現并于3月18日公布的。只有IE6才會具有這种安全漏洞,目前所有的補丁程序對其無能為力。
截止到3月19日,微軟還沒有提供堵塞這一漏洞的補丁程序。對此,新井表示:“由于被惡意使用的可能性很高,因此目前尚不便公布有關這一漏洞的詳細情況”。
据新井透露,這一問題与script及ActiveX沒有任何關系。要想避免,只能在IE的“网絡選擇”中將相應地區的“文件下載”設置為無效。用戶必需盡快采取措施。 (http://www.dajiyuan.com)
相關文章
相關文章