|
Outlook Express 6发现安全漏洞
为打消用户对OutLook Express安全性的忧虑,微软发表声明,称新版的Windows XP天衣无缝、安全可靠的。
但近日,malware.com网站的技术人员发现,随WIndows XP一同发布的Outlook Express 6存在安全漏洞,此漏洞可以使附件在未经允许的情况下自动执行,不会向用户提出任何警告。一般情况下,电子邮件可执行附件在执行之前都会向用户发出警告,未经允许是不可能被执行的。而通过将可执行文件的扩展名改为“.bat”,这一警告将不再出现,代之以普通的“Open/Save”对话框。
当然,用户此时也可以通过“不对附件进行打开存储操作,以防病毒侵扰”选项来阻止附件的执行。但,如果这个附件被包含在网页框架中,就可以彻底绕过上述过程,直接执行。
另外,如果你将经过改动的上述邮件附在其他邮件中,这一检查过程同样不会被执行。
(来源:chinabyte ,2001-09-03)
|