关于我们
联系方式
English 中文版首页 网站地图 站内搜索
事件投诉与处理
 

相关文章链接


您所在的位置: 首页 全球要闻 国内要闻 来源:计算机世界网 日期: 2003-12-03
IE 6出现新的安全漏洞 现在还没有补丁
近日,丹麦安全公司Secunia公布了微软Internet Explorer 6浏览器中存在新的安全漏洞,可以导致攻击者在用户的PC中运行恶意代码,但到目前为止还没有合适的补丁程序。其中的一个漏洞是一个跨站点脚本安全隐患,可以导致来自于某一安全域(如因特网)的脚本以另一个域(如我的电脑)的安全权限执行。Secunia声称已经证实IE 6中存在这个安全漏洞,但早期IE版本浏览器也可能存在这个问题。


Secunia公司建议用户在没有合适的补丁程序发布之前关闭Internet Explorer浏览器中的活动脚本代码;或者使用非IE浏览器。有关禁止IE浏览器中活动脚本的操作方法可以参考Secunia公司计算机紧急事件应急小组公布的操作说明,禁止这些脚本可能导致某些网站无法正常访问。


据悉,微软目前正在调查IE 6中的上述安全漏洞问题,并可能在该公司每月发布的补丁程序中修复这一问题,或者根据其严重性单独发布一个补丁程序。微软当前的最新补丁程序是于11月12日发布的。
关键词:
 
京ICP备06000732号 国家计算机网络应急技术处理协调中心 www.cert.org.cn版权所有
Email:cncert@cert.org.cn  应急响应电话:(010)82990999