首页产品库评测行情新闻|手机数码笔记本台式机DIY硬件数字家庭数码相机办公外设|软件下载游戏开发|社区

更多

数码相机
MP4
LCD
机箱
音箱

软件资讯设计 工具 系统 开发 安全 办公 陶吧 IT教育 Windows 7 | 下载中心天极下载中心诚征下载通路合作伙伴
天极网 > 软件频道 > 工具软件>IE又现一图像处理缺陷 黑客可执行任意代码

IE又现一图像处理缺陷 黑客可执行任意代码

2005-07-22 14:23作者:程欣出处:论坛责任编辑:still

天极软件专题专区精选
Google专区 POPO专区 QQ专区
Flash MX 视频教程 Photoshop视频教程 网页设计视频教程
PowerPoint动画演示教程 Excel动画教程集 Word动画演示教程
特洛伊木马专区 黑客知识教程专区 注册表应用专区
Windows API开发专区 网络编程专区 VB数据库编程专区

  一名安全专家警告称,微软IE浏览器软件图像渲染功能中的一个安全缺陷能够使黑客在有缺陷的计算机上远程执行代码。

  安全顾问Michal Zalewski 表示,他已经在IE处理JPEG图像的功能中发现了大量可能的缺陷。Zalewski说,其中的一个缺陷可能被黑客用来远程执行任意的代码——这类攻击通常被安全厂商认为是“危急的”。

  Zalewski已经在网站上发布了4 幅能够利用这些缺陷的概念证明型图像。即使已经安装了SP2 ,IE 6也可能因为这4 幅图像之一而崩溃。据SecurityFocus 网站上的公告称,以前版本的IE也可能会受到影响。其中的二幅图像还能够造成内存和CPU 问题。

  Zalewski表示,在公开发布前,他没有向微软报告这些缺陷。他说,根据我的经验,与微软讨论安全问题是完全没有必要的,会给研究人员带来许多麻烦,尤其是在研究人员只有一例崩溃事例,而没有可运行的缺陷利用代码的情况下。因此微软不会事先得到通知。

  微软的一名代表称,微软正在对IE中可能存在缺陷的报告进行调查,但我们还不知道有利用这些缺陷发起的攻击出现。根据调查的结果,微软将采取恰当的措施,保护我们的客户不会受到攻击。微软担心研究人员以这种方式公布安全缺陷是不负责任的,增加了计算机用户受到攻击的危险。

  本周早些时候,IE、MSN Messenger 中发现了另一个图像处理安全缺陷。但微软在最新发布的补丁软件中已经修正了该缺陷。


  阅读关于 IE 安全漏洞 的全部文章 热卖推荐: 手机 诺基亚 MP5 电脑包 双卡双待 手机链 U盘 笔记本电脑

关注此文的读者还看过:

返回工具软件首页

共1页。 1
  • 1.IE又现一图像处理缺陷 黑客可执行任意代码

软件频道最新更新

热点推荐

IT嘉年华

编辑推荐

软件下载

热门
推荐

网友关注

软件
资料
游戏

装机推荐

文章排行

本周
本月
最新更新
天极服务|关于我们|About us|网站律师|RSS订阅|友情合作|加入我们|天极动态|网站地图|意见反馈|MSN/QQ上看天极
Copyright (C) 1999-2012 Yesky.com, All Rights Reserved 版权所有 天极网络