涉及程序: Eudora 描述: Eudora 脚本执行缺陷可使系统敏感信息被泄露 详细: Qualcomm 公司的 Eudora 是一款基于Windows和Macintosh的Email客户端软件。 Eudora 上存在一个远程安全缺陷,攻击者利用此缺陷可以非法获得目标Eudora用户计算机上的敏感信息。 Eudora 通常将邮件附件保存在一个默认位置。利用这个特征,攻击者通过发送一个含有URL超链接的邮件给Eudora用户,同时邮件还带有一个包含恶意脚本代码的HTML邮件附件。当通过社会工程等方式引诱用户点击进入这个链接时,框架页面将会载入邮件附件到它的其中一个框架中。然后,附件中的恶意代码就会被执行,将系统的一些本地文件源源不断地发送给攻击者,像 Windows 的 SAM 列表这样的敏感文件。 这是一个比较简单的攻击方法,攻击代码也比较简单(iDEFENSE没有公布攻击代码),因此用户必须特别注意。 攻击方法: 暂无有效攻击代码 解决方案: 厂商表示将在Eudora的新版本中修复此安全缺陷,建议用户随时关注厂商站点以获得最新版本: http://www.eudora.com 临时解决方案: * 更改Eudora邮件附件默认存放位置 附加信息: CAN-2002-1210