IE 新漏洞允许黑客利用窃取Windows用户的数据

<返回列表

安全研究员 John Page 发现了一个IE漏洞,它允许黑客利用窃取Windows用户的数据。

根据ZDNet的介绍,这是一个XXE(XML外部实体)漏洞,如果用户打开了黑客特制的.MHT格式文件,远程攻击者就可以获取用户本地文件,并执行指令探测已安装应用版本信息,例如`C:Python27NEWS.txt`可以返回相关版本信息。

IE新漏洞允许黑客利用窃取Windows用户的数据

这个漏洞最特别的地方在于它不需要在用户启动IE的情况下发作,只要受影响的计算机上安装了IE,那就可以被攻击。究其原因,.MHT是IE用于其网络存档的文件格式,当前主流Web浏览器几乎都不支持它,Windows上所有.MHT文件都被默认为使用IE打开,所以用户只需双击Email或聊天消息中接收的文件,就会中招。

该漏洞影响Windows 7、10 与 Server 2012 R2,在研究人员将漏洞报告给微软后,对方回复会在之后的更新中“考虑”将其修复。很容易理解微软的做法,毕竟IE的Web浏览器市场份额现在不到10%,而且.MHT格式也不是常用类型,那么这个漏洞的影响其实并不会很大。

国内免备案VPS301跳转服务器国内免备案服务器域名被墙跳转301,绕过信息安全中心不能放违反法律法规内容!(北京免备案镇江免备案江苏免备案辽宁免备案vps山东联通免备案
分享新闻到:

更多帮助

国内免备案VPS有哪些优质选择?高性价比推荐及使用体验分享

新闻中心 2026-04-23
近年来,服务器领域不断发展,国内用户对于VPS的需求也逐步提升,尤其是免备案服务器。随着建站门槛的降低,很多站长和企业开始寻求更加灵活、便捷的解决方案,其中免备···
查看全文

2026推荐:国内免费空间免备案轻松建站新选择

新闻中心 2026-04-23
很多人第一次尝试自己搭建网站,最大的困扰往往不是技术难题,而是在繁复流程和高昂费用之间的权衡。一些新手发现,许多网站上线前都需要繁琐的备案过程,还要购买服务器、···
查看全文

国内空间秒变网站无需备案轻松搭建高效在线平台

新闻中心 2026-04-22
近年来,随着网络技术的不断革新,人们对在线平台的需求愈发强烈。各行各业都渴望通过互联网展示自身的业务,拓展更广阔的市场。不论是个人展示作品,还是企业发布产品信息···
查看全文
返回更多帮助