久久―日本道色综合久久,亚洲欧美精品在线,狼狼色丁香久久婷婷综合五月,香蕉人人超,日本网站黄,国产在线观看不卡免费高清,无遮挡的毛片免费

2023信創(chuàng)獨(dú)角獸企業(yè)100強(qiáng)
全世界各行各業(yè)聯(lián)合起來,internet一定要實(shí)現(xiàn)!

IE瀏覽器存在文件列舉漏洞

2004-02-23 eNet&Ciweek

受影響系統(tǒng):
  Microsoft IE 6.0SP1
  Microsoft IE 5.5SP2
  Microsoft IE 5.5SP1
  Microsoft IE 5.5
  Microsoft IE 5.01
  Microsoft IE 5.0.1SP3
  Microsoft IE 5.0.1SP2
  Microsoft IE 5.0.1SP1
  Microsoft IE 6.0
  Microsoft Windows XP Professional
  Microsoft Windows XP Home
  Microsoft Windows NT 4.0 SP6a
  Microsoft Windows ME
  Microsoft Windows 98 SE
  Microsoft Windows 98
  Microsoft Windows 2003 Web Edition
  Microsoft Windows 2003 Standard Edition
  Microsoft Windows 2003 Enterprise Edition 64-bit
  Microsoft Windows 2003 Enterprise Edition
  Microsoft Windows 2003 Datacenter Edition 64-bit
  Microsoft Windows 2003 Datacenter Edition
  Microsoft Windows 2000 Server SP2
  Microsoft Windows 2000 Server SP1
  Microsoft Windows 2000 Server
  Microsoft Windows 2000 Professional SP2
  Microsoft Windows 2000 Professional SP1
  Microsoft Windows 2000 Professional
  Microsoft Windows 2000 Datacenter Server SP2
  Microsoft Windows 2000 Datacenter Server SP1
  Microsoft Windows 2000 Datacenter Server
  Microsoft Windows 2000 Advanced Server SP2
  Microsoft Windows 2000 Advanced Server SP1
  Microsoft Windows 2000 Advanced Server

  詳細(xì)描述:

  Microsoft IE是一款流行的WEB瀏覽器。Microsoft IE沒有正確處理部分VBScript方法,遠(yuǎn)程攻擊者可以利用這個漏洞構(gòu)建惡意WEB頁,誘使用戶訪問,可列舉客戶端存在的文件。

  這個漏洞可通過VBScript LoadPicture方法來觸發(fā),利用這個方法可列舉目標(biāo)系統(tǒng)上的文件是否存在,造成部分敏感信息泄露。

  攻擊者可以構(gòu)建惡意WEB頁,或發(fā)送HTML形式郵件來觸發(fā)。

  目前廠商還沒有提供補(bǔ)丁或者升級程序。


相關(guān)頻道: eNews

您對本文或本站有任何意見,請?jiān)谙路教峤?,謝謝!

投稿信箱:tougao@enet16.com