微软再次警告IE有漏洞

  • 时间:
  • 浏览:0
  • 来源:极速快3平台-极速赛车娱乐平台_江苏快3官网平台





作者:

CNETNews.com.cn

501-03-31 18:53:27

微软公司警告说,微软IE网页浏览器不还还上能使浏览器自动打开电子邮件附件,这有可能被黑客利用恶意代码进行攻击。

2月29日,微软公司在留言板发帖子称,已发现IE5.01和5.5都地处或多或少安全缺陷,它会影响IE利用MIME(多用途网际邮件扩充协议)标准将电子邮件进行编译的过程。

MIME用来将电子邮件附件编译成符合网络传输规范的二进指文件,是一项普遍采用的互联网协议标准。微软公司还称,该安全漏洞不还还上能使IE自动打开邮件附件,它有可能会让接受邮件的电脑留下被攻击的后门。

微软公司可能开发出了相应的补丁文件,用户不还还上能在其网站下载。微软公司希望用户立即下载并安装该软件。或者 IE5.0 补丁软件包2中也已包括了该MIME漏洞的补丁文件,可能用户可能下载安装了该补丁软件包励志的话 ,就不还还上能了了再下载新的补丁文件。

微软公司还称可能用户在IE的"安全"菜单中可能设置了"禁止文件下载",则不想担心该安全漏洞。该设置全是IE的默认设置项,用户不还还上能了自己挑选设置。

微软称该安全漏洞不还还上能让攻击者在对方不还还上能了察觉的情况下运行任何软件,不还还上能在被攻击的电脑中进行多种操作,如增加、修改或删除任何数据、访问网站,甚至于格式化硬盘等。

微软在其网站的电子公告板中提醒用户,攻击者利用该安全漏洞攻击对方时,通常会让对方去访问他控制的网站可能打开他发送的电子邮件。

其其实微软发表声明该项安全漏洞的前一天,安全专家Georgi Guninski称他发现微软IE地处让黑客阅读他人电子邮件和文件的安全漏洞。

据微软公司称,一位软件开发员Juan Carlos Cuartang向公司汇报了事件的最新进展,并帮助公司开发了补丁软件。

近几年来,微软公司忽视产品安全性的做法不断受到各方面批评。或多或少安全专家指出,微软公司一方面花大力气让不同的软件产品可协同工作,但在自己面我门都歌词 我门都歌词 我门都歌词 儿却往往忽视系统安全的重要性,很少发表声明其软件可能地处被攻击的漏洞。

美国丹佛市非赢利的Privacy Foundation机构首席专家Richard Smith指出,安全难题是微软IE浏览器经常地处的难题,可能它是有4个 包括了其它众多应用的非常简化的软件,要找出它所有可能地处的漏洞是一项非常艰难的工作。

同类被广泛使用的微软Outlook 邮件软件在"爱虫"和"美丽莎"病毒的广泛传播中起了非常重要的作用。