正文内容 评论(0

IE又现3处漏洞
2004-11-18 09:55:00  出处:快科技 作者:海中漫步 编辑:海中漫步     评论(0)点击可以复制本篇文章的标题和链接

Theinquirer消息。Secunia告诫其用户在IE中又发现了3处漏洞,其中2处具有中等危险性。具中等危险性的漏洞由Cyber Flash发现,漏洞表现为“在下载特殊类型文件时,文件将绕过SP2安全过滤功能。”

另一处漏洞表现为“在保存一些文档时使用Java角本语言‘execCommand()’处理文件扩展名,可以骗取“保存Html文档”对话框额外扩展名选项”。以上两处漏洞的解决方法分别为“关闭‘Active Scripting’支持”以及“隐藏已知类型扩展名选项“。

第3处漏洞较前两处漏洞危险性低,表现为“如果信任站点使用通配符或者域名具有恶意代码,定义Cookie路径属性时将出错。”目前解决方法只有一个,“关闭‘cookies’功能”。不过令人安慰的消息是,安装SP2的用户不会受第3处漏洞影响。所以解决第3处漏洞也可以给系统打上SP2补丁。

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#快讯

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...