专 题 |
电脑入门 | 操作系统 | 办公软件 | 电脑DIY | 网页制作 | 等级考试 | 网络专栏 |
会员登陆 | 会员退出
会员注册 | 会员列表
 当前位置:> 网络学院 > 阅读新闻 打印本页


微软将公布补丁对付URL伪装的安全漏洞

 时间:2004-2-2 16:51:14
 

美国微软日前表示将提供变更Internet Explorer(IE)规格的补丁。此举的目的是对付可能导致伪装URL的安全漏洞。这是微软于美国当地时间1月27日宣布的。安装补丁后,将不支持“http://[用户名称]:[密码]@[服务器名].[域名]/[文件名]”格式的URL。具体提供日期尚未确定。

  2003年12月上旬在IE中发现了能够伪装“地址栏”、“状态栏”及“属性”中显示的URL的安全漏洞。如果突破这一安全漏洞,就可以用怀有恶意的Web页冒充可靠的企业和组织的Web页。

  虽然该安全漏洞的危险性已经引起人们的高度关注,但微软一直公布补丁程序。估计此次公布补丁的目的就是避免这一安全漏洞被突破并形成攻击。

  如果安装即将发布的补丁,那么在输入“http://[用户名]:[密码]@[服务器名].[域名]/[文件名]”格式的URL时,会提示“Invalid syntax error”。

  这样,就可以避免用户被类似“http://itpro.nikkeibp.co.jp:[email protected]”的不易识别的URL引诱至怀有恶意的站点上。另外,还可以防止组合这一格式与IE安全漏洞(URL中含有“%01”等文字时,无法正确检测其URL的安全漏洞)进行的冒充。

  但是,在此次发表的信息中并没有明确提及IE的安全漏洞,只是提醒说“... malicious users can use this URL syntax together with other methods to create a link to a deceptive (spoofed) Web site ...”(怀有恶意的用户可能会在编写伪装站点的链接时结合其它方法使用这一URL格式)。

  目前尚不清楚计划公布的补丁程序能否解决无法正确检测包含特定字符串的URL的安全漏洞。

 

【】【 】【关闭】来源:铁通呼伦贝尔信息港   

 ·上一条:Win XP惊现漏洞!HTML文件可冒充文件夹 (2-2)
 ·下一条:Win XP惊现漏洞!HTML文件可冒充文件夹 (2-2)
 相关专题:
 尚无信息
 相关信息:微软将公布补丁对付URL伪装的安全漏洞
 尚无信息
╣ 微软将公布补丁对付URL伪装的安全漏洞 会员评论[共 0 篇] ╠
╣ 我要评论 ╠
姓 名:   密 码:   新人注册
  推荐文章  
- Windows 98安装全过程
- 打赢一场蓝屏歼灭战
- Windows 98全方位优化
- 让老电脑“重返青春”
- 不重启98更改IP地址
- Windows 98使用技巧
- 5、丰富多彩的窗口
- 4、设计壁纸
- 3、美化桌面
- 2、全新的动画效果
热门图片信息
尚无热门图片