新浪首页 > 新闻中心 > 综合 > 正文

IE曝出地址欺骗新漏洞

http://www.sina.com.cn 2004年06月16日09:32 湖南在线-三湘都市报

  本报6月15日讯(记者肖雯栎)继5月下旬微软IE浏览器的图像链接地址欺骗漏洞曝光以来,不到一个月时间,又一个最新的地址欺骗漏洞被发现。记者了解到,该漏洞是由于IE在解析包含“%2F”字符的地址字串时存在问题造成的,目前微软还没有对应的补丁程序发布。

  据悉,利用这个漏洞,黑客可以特别制造出这样一个URL链接:从IE浏览器的状态栏或者从链接属性上查看链接目的地址都看不出任何问题,可一旦用户点击该链接,IE就会连接到黑客指定的任意网址。

  这个最新的“%2F”地址欺骗漏洞和上个月的图像链接地址欺骗漏洞相比,被黑客们利用起来更加容易,而且破绽更少,用户更加难以防范。目前,利用该漏洞的网页代码已经开始在互联网上流传,近期很有可能被大量黑客和恶意网站作者们引用,威胁广大网民的系统安全。

  反病毒专家提醒广大网民,上网时一定要提高警惕,开启KV杀毒软件的实时监控功能,免受“%2F”地址欺骗漏洞的侵害。


推荐】【 小字】【打印】【关闭
 
新 闻 查 询
关键词一
关键词二
免费试用新浪15M收费邮箱 赶紧行动!
热 点 专 题
中国工人在阿富汗遭袭
胡锦涛出访欧亚四国
美国将移交萨达姆
第三轮六方会谈将举行
河南高考舞弊案
河北邯郸6-3矿难瞒报
辽宁盘锦大桥垮塌事故
《后天》 孙燕姿巡演
2004欧锦赛 NBA总决赛

 
 


新闻中心意见反馈留言板 电话:010-82612286   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 招聘信息 | 网站律师 | SINA English | 产品答疑

Copyright © 1996 - 2004 SINA Inc. All Rights Reserved

版权所有 新浪网