昨日,安全专家透露微软IE浏览器处理FTP连接请求存在安全漏洞,这可能导致攻击者窃取或擦除受害FTP站点的数据。
据安全专家解释,这一Bug涉及微软的IE 6甚至IE 5,它将为攻击者提供劫持目标FTP站点的机会。不过,要想利用这一漏洞成功进行攻击还是有一定难度,因为这需要对目标有相当准确的了解。攻击者必须知道其在FTP服务器上的用户名,并且管理员必须已经登录到服务器还必须在使用IE浏览器。在这样的情况下,才可能向受害FTP服务器上发送一个恶意FTP连接请求,然后执行入侵命令。由于向浏览器发送的恶意FTP连接请求是采用隐形的iFrame框架并且隐藏在恶意站点中,因此,当攻击开始时,受害方可能根本没有觉察到。