飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 1724|回复: 1

Internet Explorer 7:24小时内的第一个漏洞

[复制链接]

该用户从未签到

发表于 2006-10-19 21:39:51 | 显示全部楼层 |阅读模式
微软今天发布了正式版的 Internet Explorer 7,宣称具有新的安全特性和功能.
然而 24 小时还未过去,一个漏洞已经出现.
这个 IE 漏洞可以使怀有恶意的人挖掘到潜在的敏感信息,该漏洞是在处理一个 URL 重定向时的错误引起的,可以被利用来从另一个网站访问服务器的文件.

测试代码能很容易得到,这个威胁被标为低危险级,并且证实在所有完全打上补丁的 Internet Explorer 7 和Windows XP SP2 上都受到威胁,其它版本可能也受影响.

解决办法:关掉活动脚本支持(Disable active scripting support).
PYG19周年生日快乐!

该用户从未签到

发表于 2006-10-20 09:36:35 | 显示全部楼层
偶没什么敏感信息:P
PYG19周年生日快乐!
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表