在上一篇文章中,小编为您详细介绍了关于《反对Eolas专利?微软与万维网联盟结成“战友”》相关知识。 本篇中小编将再为您讲解标题Explorer文件下载警告迂回漏洞?微软Internet。
> 发布日期:②⓪⓪③-①②-②②
更新日期:②⓪⓪③-①②-②⑨
详细描述:
微软IE是①款流行的WEB浏览程序。IE浏览器不正确处理部分URI请求,远程攻击者可以利用这个漏洞构建恶意WEB链接,诱使用户访问,会提示不正确的安全通告欺骗用户打开。
通过更改文件名,攻击者可以欺骗浏览器,绕过文件下载 警告,如攻击者构建类似如下的WEB链接: 。
浏览器会显示这个文件是html类型,而不是exe文件类型,这会使用户在欺骗的情况下,下载恶意文件到本地系统。
受影响系统:
Microsoft Internet Explorer ⑤.⓪
Microsoft Internet Explorer ⑤.⓪.① SP③
Microsoft Internet Explorer ⑤.⓪.① SP②
Microsoft Internet Explorer ⑤.⓪.① SP①
Microsoft Internet Explorer ⑤.⓪.①
Microsoft Internet Explorer ⑤.⑤ SP②
Microsoft Internet Explorer ⑤.⑤ SP①
Microsoft Internet Explorer ⑤.⑤
Microsoft Internet Explorer ⑥.⓪
- Microsoft Windows ②⓪⓪⓪ Advanced Server
- Microsoft Windows ②⓪⓪⓪ Advanced Server SP①
- Microsoft Windows ②⓪⓪⓪ Advanced Server SP②
- Microsoft Windows ②⓪⓪⓪ Datacenter Server
- Microsoft Windows ②⓪⓪⓪ Datacenter Server SP①
- Microsoft Windows ②⓪⓪⓪ Datacenter Server SP②
- Microsoft Windows ②⓪⓪⓪ Professional
- Microsoft Windows ②⓪⓪⓪ Professional SP①
- Microsoft Windows ②⓪⓪⓪ Professional SP②
- Microsoft Windows ②⓪⓪⓪ Server
- Microsoft Windows ②⓪⓪⓪ Server SP①
- Microsoft Windows ②⓪⓪⓪ Server SP②
- Microsoft Windows ②⓪⓪⓪ Terminal Services
- Microsoft Windows ②⓪⓪⓪ Terminal Services SP①
- Microsoft Windows ②⓪⓪⓪ Terminal Services SP②
- Microsoft Windows ⑨⑧
- Microsoft Windows ⑨⑧SE
- Microsoft Windows ME
- Microsoft Windows NT Enterprise Server ④.⓪ SP⑥a
- Microsoft Windows NT Server ④.⓪ SP⑥a
- Microsoft Windows NT Workstation ④.⓪ SP⑥a
+ Microsoft Windows Server ②⓪⓪③ Datacenter Edition
+ Microsoft Windows Server ②⓪⓪③ Datacenter Edition ⑥④-bit
+ Microsoft Windows Server ②⓪⓪③ Enterprise Edition
+ Microsoft Windows Server ②⓪⓪③ Enterprise Edition ⑥④-bit
+ Microsoft Windows Server ②⓪⓪③ Standard Edition
+ Microsoft Windows Server ②⓪⓪③ Web Edition
+ Microsoft Windows XP Home
+ Microsoft Windows XP Professional
补丁下载:
Microsoft目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
参考资料
Internet Explorer file downloading security alerts bypass
金山毒霸编译
编后语:关于《Explorer文件下载警告迂回漏洞?微软Internet》关于知识就介绍到这里,希望本站内容能让您有所收获,如有疑问可跟帖留言,值班小编第一时间回复。 下一篇内容是有关《支柱产品有明显进步?Linux最好和最糟的一年》,感兴趣的同学可以点击进去看看。