您的位置:首页 > 其它

思科路由器基础配置1

2013-07-20 22:34 232 查看
近日国家互联网应急中心发现微软IE浏览器存在“STYLE对象错误引用”0day安全漏洞,远程攻击者可利用此漏洞诱使用户访问恶意网页,进而在用户系统上可执行任意指令。漏洞信息描述:当用户访问了设置为特定属性的CSS STYLE对象时,会导致函数调用流程发生变化,攻击者从而可以获取用户系统权限。受影响的系统包括IE6和IE7。该漏洞利用较为简单,漏洞信息和攻击代码已公开,微软公司尚未发布针对该漏洞的补丁程序。
据悉该漏洞目前已完成验证,在目前厂商暂未提供补丁或者升级程序的情况下,近期存在利用该漏洞进行网站挂马的安全风险。建议广大互联网用户暂时禁用IE的JavaScript功能,直至官方提供相应的补丁。
更多详细信息请浏览:http://coolshell.cn/?p=1835
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: