| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
微软IE Iframe文件夹删除的漏洞
微软IE Iframe文件夹删除的漏洞
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-25 11:54:37

  描述:

  Internet Explorer是一款微软出品的非常流行的WEB浏览器。

  Internet Explorer在处理iframe中的文件引用时存在问题,远程攻击者可能利用此漏洞诱使用户删除本地文件。

  网络共享可以包含在iframe中,但用户仅能看到其中的部分内容。这样攻击者可以通过类似于引用了“//127.0.0.1/c$/”的iframe诱骗用户删除本地文件夹。成功的攻击要求用户选择文件夹图标,按删除键,并接受“删除文件夹”对话框。

  受影响系统:

  Microsoft Internet Explorer 6.0

【转自世纪安全网 http://www.21safe.com】
新闻录入:admin    责任编辑:admin 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    微软称系统感染间谍软件
    McAfee炮轰微软 安全不是
    杀毒软件窝里反 微软把诺
    微软25日发布新补丁
    微软8月安全补丁又惹祸 
    微软8月Windows安全更新
    Vista Beta2存在漏洞 微
    微软修补八月安全补丁 可
    数千网络用户IE首页被改
    黑客目光瞄向数字音乐 苹

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览