昨日,安全專家透露微軟IE瀏覽器處理FTP連接請求存在安全漏洞,這可能導(dǎo)致攻擊者竊取或擦除受害FTP站點的數(shù)據(jù) 。
【IE 5/6存在FTP安全漏洞】據(jù)安全專家解釋,這一Bug涉及微軟的IE 6甚至IE 5,它將為攻擊者提供劫持目標(biāo)FTP站點的機會 。不過,要想利用這一漏洞成功進行攻擊還是有一定難度,因為這需要對目標(biāo)有相當(dāng)準(zhǔn)確的了解 。攻擊者必須知道其在FTP服務(wù)器上的用戶名,并且管理員必須已經(jīng)登錄到服務(wù)器還必須在使用IE瀏覽器 。在這樣的情況下,才可能向受害FTP服務(wù)器上發(fā)送一個惡意FTP連接請求,然后執(zhí)行入侵命令 。由于向瀏覽器發(fā)送的惡意FTP連接請求是采用隱形的iFrame框架并且隱藏在惡意站點中,因此,當(dāng)攻擊開始時,受害方可能根本沒有覺察到 。
推薦閱讀
- 關(guān)于溺水可能存在哪些誤區(qū)
- 紅富士蘋果摘袋不當(dāng)存在問題及解決對策
- 安全衛(wèi)士新版!一鍵修復(fù)系統(tǒng)安全漏洞
- 邊緣戶指哪些人
- 世界上最大的魚
- 危害小的香煙有哪些
- 甘孜一景區(qū)上公廁需拿空水瓶兌換 環(huán)保項目可能存在溝通不暢
- 蛇夫座存在嗎
- 卡巴斯基在線殺毒存在攻擊用戶大漏洞
- 關(guān)于國內(nèi)UNIX主機常見安全漏洞的描述
