丹麥安全公司Secunia近日又公布了了一個(gè)
微軟IE的安全漏洞。該公司在安全市場(chǎng)以發(fā)現(xiàn)漏洞而聞名。Secunia表示,惡意利用該安全漏洞,可將危險(xiǎn)文件偽裝成圖像文件誘使用戶(hù)下載。而這樣圖片病毒已經(jīng)出現(xiàn)。安裝Windows XP SP2也難以幸免,微軟現(xiàn)在尚未公開(kāi)補(bǔ)丁。應(yīng)對(duì)措施是將“隱藏已知文件類(lèi)型的擴(kuò)展名”設(shè)為無(wú)效。
Secunia表示,當(dāng)使用Web網(wǎng)頁(yè)中保存圖像文件時(shí),有時(shí)IE會(huì)擅自去除文件擴(kuò)展名。具體在右鍵點(diǎn)擊鼠標(biāo)網(wǎng)頁(yè)圖像并選擇“圖片另存為”命令保存該圖像時(shí)發(fā)生。當(dāng)鼠標(biāo)指定的圖像文件名含有多個(gè)擴(kuò)展名時(shí),IE將去除最后面的擴(kuò)展名后保存。例如,如果圖像文件名為“malicious.hta.jpg”,,在另存為時(shí)將去掉后綴將保存為“malicious.hta”。如果malicious.hta.jpg中含有惡意腳本代碼,當(dāng)用戶(hù)執(zhí)行保存為malicious.hta的文件時(shí),Windows將該文件解釋為HTML應(yīng)用軟件(.hta)從而執(zhí)行其中的代碼。
解決方案是是在“工具”菜單“文件夾選項(xiàng)”設(shè)置中的“隱藏已知文件類(lèi)型的擴(kuò)展名”設(shè)為無(wú)效。缺省設(shè)為有效。
本站僅提供存儲(chǔ)服務(wù),所有內(nèi)容均由用戶(hù)發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)
點(diǎn)擊舉報(bào)。