积极预防 及时发现
快速响应 力保恢复
误导用户打开病毒文件 微软再为IE6.0打补丁
发布时间:2001-12-17 信息来源:管理员

12月16日,微软再次推出了IE网络浏览器的补丁程序。据悉,存在于IE6.0中的该漏洞可以使黑客轻易地盗取用户密码,并误导用户下载病毒文件。 目前,该补丁程序可以在微软站点上下载。微软公司建议使用IE6.0的用户立即下载补丁程序。微软表示,最新发现的一处漏洞是:允许黑客未经用户授权改变HTML信息,从而来误导IE打开一个有病毒的可执行文件。该漏洞只存在于IE6.0中。 第二个漏洞是早期漏洞的变种,它允许黑客同时打开两个浏览窗口,其中一个站点是自己目的站点,而另一个则是其他用户的目的站点。这样,黑客就可以通过本地机收集到其他用户的信息。该漏洞存在于IE 5.5和6.0中。 第三个漏洞是:用户在下载文件时,黑客可以改变“文件下载”对话框中的下载文件的名称。该漏洞同样存在于IE 5.5和6.0中。 据悉,微软已在此前推出了IE 6.0的补丁程序。微软公司表示,此次推出的补丁程序将修复所有以前发现的漏洞,并弥补最新发现的漏洞。