Safari浏览器漏洞会导致Windows用户遭攻击
发布时间:2008-06-13 22:52:06 来源:友佳学院搜集整理 网友评论 0 条据微软日前发出的警告称,一个之前在Safari浏览器(Safari下载)上发现的漏洞将有可能导致Windows用户遭到攻击。
这个Safari浏览器上的bug最初在上月15号被安全研究人员Nitesh Dhanjani发现,攻击者可以将任意可执行文件置于受害者的桌面,导致称为“地毯式轰炸(Carpet Bombing)”的攻击。
Dhanjani称:“之所以出现这种情况,是因为Safari在下载内容前不需要得到用户的同意,Safari总是不经用户同意下载资源,并将其存储在默认位置,除非已经对默认地址进行修改,用户可能对下载到本地硬盘的大量恶意软件并不知晓”。
微软关于此问题发表了一份安全建议,对这一安全风险做了解释,建议所有在Windows上安装了Safari的用户对Safari的默认下载路径进行修改以规避该风险。
- 推荐阅讯
- 黑客的选择:六大数据库攻击手段
- 卡巴斯基将360安全卫士视作木马杀除
- 格鲁吉亚总统网站遭俄黑客攻击
- 警惕:第五代机器狗 可穿透还原系统
- 避免被发现 垃圾邮件发送者改打地道战
- 安全专家“流氓软件”是不是该禁了?
- 谷歌称7月带毒垃圾邮件最高一天1千万
- 日本警方发表关于网络安全的白皮书
- 微软发布XP SP3和Vista SP1重要补丁
- 病毒,杀杀杀无赦!认清病毒真实面目
- 阅读排行
- 1.谁比谁优秀?2006国产杀毒软件评测报告
- 2.瑞星推出“橙色八月”免费专杀工具
- 3.免费下载: 瑞星“威金”病毒专杀工具
- 4.06上半年十大病毒排行榜出炉 灰鸽子成毒王
- 5.金山毒霸杀毒U盘产品使用完全技巧
- 6.手机杀毒软件市场正在形成
- 7.诡秘下载器变种CXW(Trojan.DL.Delf.cxw}病毒
- 8.史上破坏力最大的10种计算机病毒排名出炉
- 9.“威金”蠕虫衍生百余变种 盗取游戏密码很难
- 10.瑞星发布芯片级防毒墙 企业防毒市场重新洗牌
- 专题教程
- Windows Server-Windows Server文档-Windows Server新闻-Windows Ser PostgreSQL-PostgreSQL文档-PostgreSQL新闻-PostgreSQL专家
- WebLogic-WebLogic文档-WebLogic新闻-WebLogic专家 FreeBSD-FreeBSD文档-FreeBSD新闻-FreeBSD专家
- Linux-内核 GUI KDE Gnome DNS FTP 安全 安装-Linux专区 Windows-AD IIS ServerCore 虚拟化 安全 HPC-Windows专区
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册
