IE浏览器存在文件列举漏洞

(2004-02-20 10:10 )( )(瑞星 )
导读-- 远程攻击者可以利用这个漏洞构建恶意WEB页,诱使用户访问……

  受影响系统:

Microsoft IE 6.0SP1
Microsoft IE 5.5SP2
Microsoft IE 5.5SP1
Microsoft IE 5.5
Microsoft IE 5.01
Microsoft IE 5.0.1SP3
Microsoft IE 5.0.1SP2
Microsoft IE 5.0.1SP1
Microsoft IE 6.0
  Microsoft Windows XP Professional
  Microsoft Windows XP Home
  Microsoft Windows NT 4.0 SP6a
  Microsoft Windows ME
  Microsoft Windows 98 SE
  Microsoft Windows 98
  Microsoft Windows 2003 Web Edition
  Microsoft Windows 2003 Standard Edition
  Microsoft Windows 2003 Enterprise Edition 64-bit
  Microsoft Windows 2003 Enterprise Edition
  Microsoft Windows 2003 Datacenter Edition 64-bit
  Microsoft Windows 2003 Datacenter Edition
  Microsoft Windows 2000 Server SP2
  Microsoft Windows 2000 Server SP1
  Microsoft Windows 2000 Server
  Microsoft Windows 2000 Professional SP2
  Microsoft Windows 2000 Professional SP1
  Microsoft Windows 2000 Professional
  Microsoft Windows 2000 Datacenter Server SP2
  Microsoft Windows 2000 Datacenter Server SP1
  Microsoft Windows 2000 Datacenter Server
  Microsoft Windows 2000 Advanced Server SP2
  Microsoft Windows 2000 Advanced Server SP1
  Microsoft Windows 2000 Advanced Server

  详细描述:

  Microsoft IE是一款流行的WEB浏览器。Microsoft IE没有正确处理部分VBScript方法,远程攻击者可以利用这个漏洞构建恶意WEB页,诱使用户访问,可列举客户端存在的文件。

  这个漏洞可通过VBScript LoadPicture方法来触发,利用这个方法可列举目标系统上的文件是否存在,造成部分敏感信息泄露。

  攻击者可以构建恶意WEB页,或发送HTML形式邮件来触发。

  目前厂商还没有提供补丁或者升级程序

天极IT资讯短信服务 电脑小技巧
资费:包月5元
手机:
介绍:细处着手,巧处用功。高手和菜鸟之间的差别就是:高手什么都知道,菜鸟知道一些。电脑小技巧收集最新奇招高招,让你轻松踏上高手之路。
责编:
订阅新闻邮件) (推荐) (打印) (关闭页面) (至顶) (我对此感兴趣
笔名:
请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。