系統(tǒng)之家 - 系統(tǒng)光盤下載網(wǎng)站!

當(dāng)前位置:系統(tǒng)之家 > IT快訊 > 詳細(xì)頁面

可輕易竊取PC文件!IE 11瀏覽器又曝新安全漏洞

編輯:jiayuan 2019-04-19 16:50:51 來源于:快科技

  4月19日消息 據(jù)外媒報(bào)道,近日有安全研究人員在IE 11瀏覽器中發(fā)現(xiàn)了一個(gè)新型的安全漏洞。值得一提的是,在IE 11處理.MHT已保存頁面時(shí),黑客們便可借此竊取PC上的文件!那些還在使用IE瀏覽器的朋友,還不趕緊來了解一下。

可輕易竊取PC文件!IE 11瀏覽器又曝新安全漏洞

  據(jù)了解,該次新型漏洞由John Page最先發(fā)現(xiàn),用戶只需雙擊.MHT文件,IE瀏覽器中存在的XXE (XML eXternal Entity)漏洞便能繞過IE瀏覽器的保護(hù)激活A(yù)ctiveX模塊,“一般情況下,在IE瀏覽器中實(shí)例化‘Microsoft.XMLHTTP’這樣的ActiveX對(duì)象的時(shí)候,會(huì)跳出安全警示欄,提示啟用了被阻止的內(nèi)容。但使用惡意的《xml》標(biāo)記來打開特制的.MHT文件時(shí),用戶將不會(huì)收到此類活動(dòng)內(nèi)容或安全欄警告。”

可輕易竊取PC文件!IE 11瀏覽器又曝新安全漏洞

  基于以上種種,令該漏洞成為釣魚網(wǎng)絡(luò)攻擊的理想之選,攻擊者通過e-mail或者社交網(wǎng)絡(luò)傳播后,便能竊取文件或者其他信息,也就是漏洞允許遠(yuǎn)程攻擊者竊取本地文件,并對(duì)已感染的設(shè)備進(jìn)行遠(yuǎn)程偵查。

  實(shí)際上還遠(yuǎn)不止如此,.MHT文件格式的默認(rèn)處理應(yīng)用程序是IE 11瀏覽器,因此即使將其他瀏覽器設(shè)為默認(rèn)網(wǎng)頁瀏覽器,這個(gè)尚未修復(fù)的漏洞依然有效。

  據(jù)悉,該漏洞適用于Win7/8.1/10系統(tǒng),且微軟暫時(shí)還沒有計(jì)劃解決這個(gè)問題,““我們確定在此產(chǎn)品或服務(wù)的未來版本中將考慮修復(fù)此問題。目前,我們不會(huì)持續(xù)更新此問題的修復(fù)程序狀態(tài),并已關(guān)閉此案例”。

標(biāo)簽 IE瀏覽器

發(fā)表評(píng)論

0

沒有更多評(píng)論了

評(píng)論就這些咯,讓大家也知道你的獨(dú)特見解

立即評(píng)論

以上留言僅代表用戶個(gè)人觀點(diǎn),不代表系統(tǒng)之家立場(chǎng)

官方交流群 軟件收錄