动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章

 Internet Explorer删除本地文件漏洞

作者:51CTO.COM 来源:51CTO.COM  
阅读 1236 人次 , 2006-3-18 17:40:00 

信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

异常处理错误

攻击类型:

远程攻击

发布日期:

2006-02-28

更新日期:

2006-02-28

受影响系统:

安全系统:

漏洞报告人:

cyber flash

漏洞描述:

Secunia Advisory: SA19057

Internet Explorer被发现一些漏洞,这些漏洞可致使恶意用户欺骗用户删除本地文件。

这些问题是,当网络共享时可能包括一个仅用户可见的浮动窗口。恶意用户可经由这个浮动窗口例如"\\127.0.0.1\c$\"进入本地并删除本地文件。

成功地利用用户选择一个文件夹图标附加删除密码并且接受一个"Folder Delete"的对话框。

此漏洞在有IE 6.0和XP SP2补丁的完整系统中得到证实。

测试方法:

解决方法:

在访问不可信网站时不接受"文件删除"对话框。

(  

 本文Tags病毒  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:CGI Calendar跨站脚本漏洞
· 下一篇:PeHePe Membership Management System两个安全漏洞
· 动网的新灾难-插件漏洞
· 不驻留内存型病毒与驻留型区别
· 对付特洛伊木马和文件备份的困扰
· 什么是特洛伊木马及其6个特性
· IBM Lotus Domino Server LDAP远程拒绝服务漏洞


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077