荔园在线

荔园之美,在春之萌芽,在夏之绽放,在秋之收获,在冬之沉淀

[回到开始] [上一篇][下一篇]


发信人: eastsea (★专职打字员★), 信区: Microsoft
标  题: Outlook Express 发现安全漏洞
发信站: 荔园晨风BBS站 (Thu Sep 20 20:57:08 2001), 转信

为打消用户对OutLook Express安全性的忧虑,微软发表声明,称新版的Windows
XP天衣无缝、安全可靠的。

  但近日,malware.com网站的技术人员发现,随WIndows XP一同发布的Outlook
 Express 6存在安全漏洞,此漏洞可以使附件在未经允许的情况下自动执行,不会
向用户提出任何警告。一般情况下,电子邮件可执行附件在执行之前都会向用户发
出警告,未经允许是不可能被执行的。而通过将可执行文件的扩展名改为“.bat”
,这一警告将不再出现,代之以普通的“Open/Save”对话框。

  当然,用户此时也可以通过“不对附件进行打开存储操作,以防病毒侵扰”选
项来阻止附件的执行。但,如果这个附件被包含在网页框架中,就可以彻底绕过上
述过程,直接执行。

  另外,如果你将经过改动的上述邮件附在其他邮件中,这一检查过程同样不会
被执行。
--

※ 来源:·荔园晨风BBS站 bbs.szu.edu.cn·[FROM: 192.168.46.199]


[回到开始] [上一篇][下一篇]

荔园在线首页 友情链接:深圳大学 深大招生 荔园晨风BBS S-Term软件 网络书店