丹麥安全公司Secunia近日又公布了了一個(gè)
微軟IE的安全漏洞。該公司在安全市場(chǎng)以發(fā)現漏洞而聞名。Secunia表示,惡意利用該安全漏洞,可將危險文件偽裝成圖像文件誘使用戶(hù)下載。而這樣圖片病毒已經(jīng)出現。安裝Windows XP SP2也難以幸免,微軟現在尚未公開(kāi)補丁。應對措施是將“隱藏已知文件類(lèi)型的擴展名”設為無(wú)效。
Secunia表示,當使用Web網(wǎng)頁(yè)中保存圖像文件時(shí),有時(shí)IE會(huì )擅自去除文件擴展名。具體在右鍵點(diǎn)擊鼠標網(wǎng)頁(yè)圖像并選擇“圖片另存為”命令保存該圖像時(shí)發(fā)生。當鼠標指定的圖像文件名含有多個(gè)擴展名時(shí),IE將去除最后面的擴展名后保存。例如,如果圖像文件名為“malicious.hta.jpg”,,在另存為時(shí)將去掉后綴將保存為“malicious.hta”。如果malicious.hta.jpg中含有惡意腳本代碼,當用戶(hù)執行保存為malicious.hta的文件時(shí),Windows將該文件解釋為HTML應用軟件(.hta)從而執行其中的代碼。
解決方案是是在“工具”菜單“文件夾選項”設置中的“隱藏已知文件類(lèi)型的擴展名”設為無(wú)效。缺省設為有效。
本站僅提供存儲服務(wù),所有內容均由用戶(hù)發(fā)布,如發(fā)現有害或侵權內容,請
點(diǎn)擊舉報。