首页 新闻 体育 娱乐 游戏 邮箱 搜索 短信 聊天 通行币 天气 答疑 交友 导航

新浪首页 > 新闻中心 > 综合 > 正文

IE浏览器又出地址欺骗漏洞 尚无补丁程序发布

http://www.sina.com.cn 2004年05月19日19:59 中国新闻网

  中新网5月18日电又一个IE浏览器地址欺骗漏洞近期被找到,网页作者有可能利用HTML的图片映射制作这样一个欺骗链接:当用户把鼠标指向该链接时,IE左下角的状态栏会显示一个链接网址,但用户点击该链接后,连接的却是另一个网址。

  经分析,江民反病毒专家指出,IE在决定超级链接的目的地时,如果发现“ahref”元素和图片映射的“areahref”元素分别指向不同的位置,以“areahref”指定的地址为准;但是,在状态栏显示的链接地址却是以“ahref”为准。利用IE的这个自相矛盾的错误,就可以制作出欺骗用户的图片链接来。

  专家指出,IE5和IE6中均存在这个错误,微软目前还没有发布补丁程序。恶意网页作者很有可能利用这个漏洞,制作大量表面看上去很正规的图片链接陷阱,一旦用户被骗点击,就会自动连接到病毒网址。


推荐】【 小字】【打印】【关闭
 
新 闻 查 询
关键词一
关键词二
免费试用新浪15M收费邮箱 赶紧行动!
热 点 专 题
陈水扁“5-20就职”
飞人乔丹2004亚洲之旅
乌鲁木齐发生坠机事件
美英军队虐待伊俘虏
伊临管会主席遭袭身亡
深交所中小企业板块
影星牛振华遇车祸身亡
第57届戛纳国际电影节
首届中超联赛 汤尤杯

 
 


新闻中心意见反馈留言板 电话:010-82612286   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 招聘信息 | 网站律师 | SINA English | 产品答疑

Copyright © 1996 - 2004 SINA Inc. All Rights Reserved

版权所有 新浪网