互联网 频道

小心被劫持!IE7再爆URL解析漏洞

    【IT168 论坛采风】IE7作为微软新一代浏览器,拥有诸多新特性和功能,前不久,微软取消了IE7安装的正版验证机制,让盗版用户也可以安装使用IE7。不过,今日,小编在论坛却发现IE7又爆出URL解析漏洞,用户有可能被劫持。

软件乐园 下载 Vista 技巧

    在发布一个远程代码执行漏洞后不到两天,微软又发布了一个URL handling中的潜在危险。这个漏洞会让那些在Windows XP及Windows 2003上使用IE7的用户被黑客劫持。

    微软内部负责安全的部门主管Mark Miller在10日做出的一个声明中称,他们正在进行一次新的安全更新。据他介绍,这个漏洞在用户点击某个地址后,会欺骗用户下载一个恶意软件,进而控制用户的计算机。

    也许你对这个漏洞听上去比较熟悉,因为在今年7月时,就有过一个类似的漏洞。但是微软方面表示,这次的漏洞与那次不完全一样。

    上次是协议层的解析问题,而这次微软则没有具体公布到底是什么原因。但是据说与FireFox 2.0.6所遭遇的问题差不多。

    原帖链接:http://softbbs.it168.com/thread-510655-2610273-1-1.html

0
相关文章