OUTLOOK有关的文件执行问题发布时间:1999-11-09 更新时间:1999-11-09 严重程度:高 威胁程度:远程非授权文件存取 错误类型:设计错误 利用方式:客户机模式 受影响系统 WinNT详细描述 如果你的机器打开了JAVASCRIPT功能,在使用OUTLOOK时就有可能被恶意者在你的机器上执行任意二进制代码。如:用户可以建立一个可执行文件如BO等木马,把它压缩为CAB文件,并改名为以多媒体文件后缀的文件如.MID,当他把此文件以附件方式发送给用户,当目标用户双击此文件时 JAVASCRIPT就会把这个文件执行。 测试代码 见描述 解决方案 关掉JAVASCRIPT 相关信息 |