首页 | 新闻 | 学习 | 测试 | 论文 | 日本 | 娱乐 | 作品 | 留学 | 人才 | 图片 | 下载 | 商城 | 培训 | 黄页 | 中国语 | 聊天 | 论坛 | VIP | 


在下面输入日本网站所有汉字全部自动标注假名
http://

您现在的位置: 日语|贯通日语|贯通日本语 >> 新闻 >> IT >> 正文

Outlook 2003中发现多个漏洞!补丁尚未公开
作者:胜村 幸博    新闻来源:日经BP社    点击数:    更新时间:2004-5-26
加入本站VIP 日语交流聊天室 日语交流论坛 VIP资料汇总 专业日语人才网

Google

美国当地时间5月23日,SANS Institute就Microsoft Outlook 2003中发现的两个安全漏洞发出警告。如果突破其中一个漏洞,只要打开邮件正文,就可能运行本来不应该运行的ActiveX控件与脚本等。另外,还发现了能在攻击者指定位置(路径)复制任意文件的安全漏洞。这些漏洞可能导致“只要打开邮件,就会被发送恶性程序并运行”这样的攻击。

  微软目前没有公开安全信息与补丁。安全漏洞本身是由发现者“http-equiv”5月10日以后向邮件列表等投稿报告的。据http-equiv介绍,防范措施是设置为不显示HTML邮件,或使用其他邮件客户软件等。

  出于安全考虑,Outlook 2003中的HTML邮件是在“受限制的站点”区域打开的。因此即使打开邮件,也不会随便运行邮件中包含的脚本等。但是,如果邮件中嵌入了Windows Media Player等的OLE对象,就可能绕开这一设置设置运行脚本等。这就是此次被警告的安全漏洞之一。

  另一个安全漏洞是可在能预测的位置复制任意文件。收到突破安全漏洞、做过手脚的邮件的用户,如果回复该邮件等,就会在个人电脑的特定位置复制邮件中指定的任意文件。

  如果这一安全漏洞与前面所述的安全漏洞结合起来,就可能导致被发送带有恶意的文件并运行这样的攻击。另外,在特定位置复制任意文件的安全漏洞,也可能与其他安全漏洞与“手段”结合起来被恶意使用。例如被复制带有恶意的程序之后,再使用户点击运行那一程序的链接,该用户的个人电脑就会运行带有恶意的文件。

  突破安全漏洞的方法等已被公开,目前虽然还没有接到突破这些安全漏洞感染病毒的报告,但务必提高警惕!


新闻录入:风间    责任编辑:风间 

  • 上一篇新闻: 东芝V401T:可录12分钟电视节目(下)

  • 下一篇新闻: 东芝14寸超轻薄笔记本A50强档上市
  • 发表评论】【告诉好友】【打印此文】【关闭窗口

    相关新闻
    最新推荐
  • 东芝V401T:可录12分钟电视节…

  • 东芝V401T:可录12分钟电视节…

  • 东芝V401T:可录12分钟电视节…


  • 网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    每月精品
    一月 二月 三月 四月
    五月 六月 七月 八月
    九月 十月 十一 十二
    网站推广






    合作伙伴

    联系我们

    设为首页 - 广告服务 - 贯通招聘 - 网站建设 - 联系方式 - 保护隐私权 - 关于本站
    Copyright © 2002-2005 Kantsuu.com Inc. All rights reserved.贯通日本语--网络中心