在IE5中又发现重大安全漏洞
在过去一年里,Guninski发现了许多Internet Explorer浏览器中的重大安全漏洞,所以获得了微软的信任。虽然他也在网景的Navagator中发现了几个安全漏洞,但他更喜欢在IE的Active X中寻找漏洞。Active X是IE中使用的一种脚本技术。
Guninski表示,他认为这个漏洞是他所有发现中最重要和最危险的,这个漏洞可以让网页或电子邮件信息来控制计算机并对这台计算机进行任何操作。黑客攻击可以在IE用户点击网页上的一个超链接时发生,这个漏洞可以将HTML应用程序文件中的可执行程序添加在Windows 95或98计算机的开始菜单中,在该机器下次启动时,程序就会执行。
微软官员没有立即对此报道加以评论,Guninski声称微软已经重现了这个缺陷并准备发布一个软件补丁。
评论
更多评论