涉及程序: IE 详细: 攻击者利用 WEB 服务器证书验证漏洞实现 WEB 欺骗 微软发布安全公告,指出其 IE 存在两个漏洞 一、WEB 服务器数字证书验证漏洞 当 CRL 检验被打开时,对下面的检验都有可能不会被执行: 1)没有过期的证书 2)证书名和服务器名相同的证书 3)来自受信任的证书发布者发布的证书 二、WEB 欺骗漏洞 这可能使 WEB 地址栏显示来自另一个 WEB 站点的 URL,从而使用户以为自己连接的是自己所信任的服务器。 攻击者利用这两个漏洞,能进行 WEB 欺骗,从而诱使用户在浏览 WEB 页面时提供敏感信息。 受影响系统: Microsoft Internet Explorer 5.01 Microsoft Internet Explorer 5.5 解决方案: 请用户下载安装补丁: MS下载: http://www.microsoft.com/windows/ie/download/critical/q295106/default.asp