·软件主站    ·霏凡论坛    ·电影BT    ·绿色软件专栏    ·广告联系     
 您的位置:首页 > 软件资讯 > IE 5/6存在FTP安全漏洞

IE 5/6存在FTP安全漏洞
[ 来源:太平洋电脑网 ] [ 作者:小鱼 ][ 时间:2008-03-14 ]
    昨日,安全专家透露微软IE浏览器处理FTP连接请求存在安全漏洞,这可能导致攻击者窃取或擦除受害FTP站点的数据。yES霏凡软件站> 资讯中心
yES霏凡软件站> 资讯中心
    据安全专家解释,这一Bug涉及微软的IE 6甚至IE 5,它将为攻击者提供劫持目标FTP站点的机会。不过,要想利用这一漏洞成功进行攻击还是有一定难度,因为这需要对目标有相当准确的了解。攻击者必须知道其在FTP服务器上的用户名,并且管理员必须已经登录到服务器还必须在使用IE浏览器。在这样的情况下,才可能向受害FTP服务器上发送一个恶意FTP连接请求,然后执行入侵命令。由于向浏览器发送的恶意FTP连接请求是采用隐形的iFrame框架并且隐藏在恶意站点中,因此,当攻击开始时,受害方可能根本没有觉察到。

发布者:小强  责任编辑: 小强   
 
    ·在线评论

版权所有霏凡软件站 by 中国·福建 闽ICP备05000266号 Copyright(C) 1999-2006 www.crSky.Com All Rights Reserved