风云对话 专题
ZDC 调研 Vista
高清/时尚二手
笔 记 本MP3/MP4
台 式 机GPS
移动存储UMPC
CPU内存硬盘光 驱
音频机箱电源显示器
耳机键盘鼠标摄像头
安全企业存储
方案工 作 站
通讯信 息 化
打印机软件攒机排行榜
耗  材下载社区网站地图
家  电游戏博客网吧频道
热点推荐

Safari for Windows漏洞已经被证实和重现

赛迪 08年06月12日 【转载】 作者: 张齐

    一位研究人员创建了一个概念证明网站,用图片演示了Windows用户在使用苹果的Safari浏览器的时候面临的风险。

    微软安全团队已经警告称,这种“混合威胁”非常严重,Windows用户在微软提供安全补丁之前不要使用苹果的Safari浏览器。这位名叫Liu Die Yu研究人员在博客中明确指出,微软的警告绝不是危言耸听。

    用户鼠标点击这个链接用使用默认设置的Safari浏览器向Windows台式电脑自动下载一个陷阱文件,没有任何提示。这个用户下一次打开IE浏览器的时候,这个强制输入的文件将自动启动notepad。exe应用程序并且打开一个不存在的文件。当然,恶意的攻击者会选择让用户打开恶意的代码。

    当获悉其浏览器没有发出任何提示就下载文件的消息之后,苹果表示它也许会采取措施改正其浏览器的这种行为,也许不会采取任何措施。换句话说,从安全的角度说,这不是一个大问题。然而,这个演示却说明了另外一种情况。

    IE浏览器似乎是自动执行用户台式电脑中埋藏的奇怪文件中的指令。因此,它肯定是这个问题的根源。微软在警告这种混合威胁的时候也是这样说的。如果微软在每月的安全更新中修复这个安全漏洞,我们不会感到意外。

看完本文后的感觉:
文章评论
笔记本,台式机 拨打800-858-2339,为您量身打造!

ZOL简介 | 用户注册 | 广告服务 | 人员招聘(月) | ZOL历程 | 互动营销中心 | 站点地图 | 联系方式 | 欢迎投稿 | RSS订阅 | 友情链接
北京海淀区知春路113号银网中心A座9F 传真:010-62529275 反馈留言板 欢迎批评指正
Copyright © 1999 - ZOL. All rights reserved. 中关村在线 版权所有. 京ICP证010391号