伽5自媒体新闻网

当前位置:网站首页 / 科技 / 正文

IE 11浏览器被爆安全漏:可远程窃取本地PC文件

近日安全专家在IE 11浏览器上发现了全新漏洞,在处.MHT已保存页面的候能够让黑客窃取PC上的文件。更为重要的是.MHT文件格式的默认处应用程序是IE 11浏览器,因此即使将Chrome作为默认网页浏览器这个尚未修复的漏洞效。该漏洞是由John Page率先发现的,只需要用户双击.MHT文件IE浏览器中存在的XXE (XML eXternal Entity)漏洞可以绕过IE浏览器的保护来激活ActiveX模块。

https://pics2.baidu.com/feed/faf2b2119313b07ed03099f3a9e43a2796dd8c70.jpeg?token=74212180cf248b4b86da1b5e3bd2f2fc&s=2310EB221EC6849E9EB5B0CC0100E093" data-loaded="0" style="border: 0px; width: 537px; display: block;"/>

研究员表示:“通常情况下,在IE浏览器中实例化‘Microsoft.XMLHTTP’这样的ActiveX对象的时候会跳出安全警示栏,以提示启用了被阻止的内。但是使用恶意的<xml&gt;标记来打开特制的.MHT文件时候,用户将不会收到此类活动内或安全栏警告。”

该漏洞是钓鱼网络攻击的理想选择,通过电子邮件或者社交网络传播后可以让恶意攻击者窃取文件或者信息。Page表示:“这允许远程攻击者窃取本地文件,并且对已经感染的设备进行远程侦查。”不幸的是,目前微软还没有计划解决这个问题,微软反馈称:“们确定在此产品或服务的未来版本中将考虑修复此问题。目前,我们不会持续更新此问题的修复程序状态,我们已关闭此案例。”

据悉该漏洞适用于Windows7/8.1/10系统。在微软正式修复IE 11浏览器上的漏洞之前,推荐用户尤是企业用户尽量减少通过IE 11浏览器下载和点击不明文件。


推荐阅读

版权声明: 本文除特别说明外均由转载于互联网.

本文链接: http://news.ga5.net/p/1744.html,尊重共享,欢迎转载,请自觉添加本文链接,谢谢!

推荐站点: :专注自媒体运营,职场能力提升,副业赚钱,销售培训精品课程的网站.

分享本文: