科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网服务器频道IE 5/6存在FTP安全漏洞

IE 5/6存在FTP安全漏洞

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

昨日,安全专家透露微软IE浏览器处理FTP连接请求存在安全漏洞,这可能导致攻击者窃取或擦除受害FTP站点的数据。由于向浏览器发送的恶意FTP连接请求是采用隐形的iFrame框架并且隐藏在恶意站点中,因此,当攻击开始时,受害方可能根本没有觉察到。

来源:pcdog.com 2008年11月7日

关键字: 服务器 微软 ftp 安全漏洞 ie

  • 评论
  • 分享微博
  • 分享邮件

  昨日,安全专家透露微软IE浏览器处理FTP连接请求存在安全漏洞,这可能导致攻击者窃取或擦除受害FTP站点的数据。

  据安全专家解释,这一Bug涉及微软的IE 6甚至IE 5,它将为攻击者提供劫持目标FTP站点的机会。不过,要想利用这一漏洞成功进行攻击还是有一定难度,因为这需要对目标有相当准确的了解。攻击者必须知道其在FTP服务器上的用户名,并且管理员必须已经登录到服务器还必须在使用IE浏览器。在这样的情况下,才可能向受害FTP服务器上发送一个恶意FTP连接请求,然后执行入侵命令。由于向浏览器发送的恶意FTP连接请求是采用隐形的iFrame框架并且隐藏在恶意站点中,因此,当攻击开始时,受害方可能根本没有觉察到。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章