文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 国产软件 | 国外软件 | 汉化补丁 | 设为首页 | 加入收藏
业界资讯 | 图形图像 | 操作系统 | 网络冲浪 | 工具软件 | 办公软件 | 媒体动画 | 精文荟萃 | 认证考试 | 网站建设 | 技术开发 | 专栏
当前位置:abcdown网络学院办公软件OutlookOutlookExpress用户注意! IE发现伪装URL漏洞
精品广告
推荐TOP10
·Outlook Express使用技巧大全(下)
·小技巧:Outlook 2007与Vista共享日历
·局域网内的Outlook投票
·五招搞定Outlook2003群发邮件功能
·利用Outlook组织民主投票
·妙用Outlook 2003群发商业邮件
·用Outlook发送非常规形式的邮件
·Outlook Express中巧存邮件的背景音乐
·Outlook经典技巧问答六则
·Outlook 2002的八个经典技巧
阅读TOP10
·Outlook2003日历显示小技巧两则
·Outlook经典技巧问答六则
·微软Outlook邮件客户端实用技巧
·五招搞定Outlook2003群发邮件功能
·妙用Outlook 2003群发商业邮件
·Outlook 2000教程--1.8 密码设置
·完美备份Outlook信息方法
·Outlook Express数据文件巧减肥
·Outlook 2000教程--序言 Outlook主要功能
·在Windows Mail中导入Outlook Express通讯薄及E-mail帐户

OutlookExpress用户注意! IE发现伪装URL漏洞

日期:2005年4月27日 作者:清风网络学院 查看:[大字体 中字体 小字体]


丹麦安全预警公司Secunia于当地时间4月1日宣布Internet Explorer(IE)中存在能伪装状态栏的安全漏洞(英文)。HTML邮件的解释(Rendering)中使用IE的Outlook Express(OE)也将受到影响。目前尚未公布补丁,对策是“不要点击可疑的链接”与“设置成用文本格式显示HTML邮件”等。

  此次公布的安全漏洞的“特点”是无需使用脚本就可以伪装。在IE(以及使用IE的OE等)中,鼠标指向链接时,会在左下角显示该链接的URL,这一显示URL的部分就是状态栏。

  如果使用脚本等很容易伪装状态栏。正因为如此,在IE的安全设置中,设置成解释脚本时(如默认状态下为“互联网”区域),很容易被伪装。所以没有进行严格的安全设置时,切勿过于相信状态栏的显示。

  反之,在严格进行安全设置时(如默认状态下为“受限站点区域”),由于不解释脚本等,可以在一定程度上信任状态栏的显示。由于OE中默认状态下设置的是“受限制的站点”,因此如果堵塞了以前发现的安全漏洞,可以在一定程度上信任状态栏的显示(参阅本站报道)。

  然而,如果使用此次公布的安全漏洞,无需使用脚本就可以伪装状态栏的显示。具体而言,就是可以使用表单标记(Form Tag)伪装。因此,即使是在受限制的站点显示HTML邮件的OE,状态栏也存在被伪装的风险。

  此次的安全漏洞,极有可能被Phishing(欺诈活动)等恶意利用(参阅本站报道),OE用户尤其要提高警惕。美国微软尚未公开安全信息与补丁。目前能想到的对策就是不要点击可疑的链接,另一个有效措施是用文本格式显示所有的邮件。虽然HTML邮件的表达力强,但可能会被以用户无法识别的形式恶意做上手脚。

  从安全角度讲,最好是“总以文本格式显示邮件,只在阅读没有问题的HTML邮件时才以HTML格式显示邮件”。在OE的“工具”→“选项”菜单中,很容易将“阅读”标记切换为“以明文阅读所有信息”。(记者:胜村 幸博)



上一篇:网上多精彩—浅析品牌主板刷新软件

下一篇:“网络天空”变种没完没了病毒邮件删到人手软


相关软件: 相关文章:
·腾讯最新漏洞-------QQ红钻任你拿
·番茄花园WinXP爆出严重漏洞!(附补丁下载)
·GOOGLE的摄像头漏洞
·Windows XP系统漏洞
·ASP网站漏洞解析及黑客入侵防范方法
·雅虎信使惊现安全漏洞
·Win2000中文版防范输入法漏洞攻击

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.abcdown.net
首页 | 本站声明 | 下载帮助 | 发布软件 |
中文版权所有:ABC学院 浙ICP备05000717号