积极预防 及时发现
快速响应 力保恢复
IE 6出现新的安全漏洞 现在还没有补丁
发布时间:2003-12-03 信息来源:管理员

近日,丹麦安全公司Secunia公布了微软Internet Explorer 6浏览器中存在新的安全漏洞,可以导致攻击者在用户的PC中运行恶意代码,但到目前为止还没有合适的补丁程序。其中的一个漏洞是一个跨站点脚本安全隐患,可以导致来自于某一安全域(如因特网)的脚本以另一个域(如我的电脑)的安全权限执行。Secunia声称已经证实IE 6中存在这个安全漏洞,但早期IE版本浏览器也可能存在这个问题。 Secunia公司建议用户在没有合适的补丁程序发布之前关闭Internet Explorer浏览器中的活动脚本代码;或者使用非IE浏览器。有关禁止IE浏览器中活动脚本的操作方法可以参考Secunia公司计算机紧急事件应急小组公布的操作说明,禁止这些脚本可能导致某些网站无法正常访问。 据悉,微软目前正在调查IE 6中的上述安全漏洞问题,并可能在该公司每月发布的补丁程序中修复这一问题,或者根据其严重性单独发布一个补丁程序。微软当前的最新补丁程序是于11月12日发布的。