扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
昨日,安全专家透露微软IE浏览器处理FTP连接请求存在安全漏洞,这可能导致攻击者窃取或擦除受害FTP站点的数据。
据安全专家解释,这一Bug涉及微软的IE 6甚至IE 5,它将为攻击者提供劫持目标FTP站点的机会。不过,要想利用这一漏洞成功进行攻击还是有一定难度,因为这需要对目标有相当准确的了解。攻击者必须知道其在FTP服务器上的用户名,并且管理员必须已经登录到服务器还必须在使用IE浏览器。在这样的情况下,才可能向受害FTP服务器上发送一个恶意FTP连接请求,然后执行入侵命令。由于向浏览器发送的恶意FTP连接请求是采用隐形的iFrame框架并且隐藏在恶意站点中,因此,当攻击开始时,受害方可能根本没有觉察到。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者