当前位置: 首页
网络安全
微软Internet Explorer FTP命令注入漏洞

微软Internet Explorer FTP命令注入漏洞

热心网友 时间:2026-07-24
转载

近期曝光的Internet Explorer安全漏洞引发了广泛关注,该漏洞涉及FTP URL处理缺陷,攻击者可能利用它执行恶意操作。以下梳理了具体的受影响范围、攻击原理以及当前状态。 受影响系统: Microsoft Internet Explorer 6 0 2900 2180 Microsoft

近期曝光的Internet Explorer安全漏洞引发了广泛关注,该漏洞涉及FTP URL处理缺陷,攻击者可能利用它执行恶意操作。以下梳理了具体的受影响范围、攻击原理以及当前状态。

受影响系统:

  • Microsoft Internet Explorer 6.0.2900.2180
  • Microsoft Internet Explorer 5.01

不受影响系统:

  • Microsoft Internet Explorer 7.0

描述:

Internet Explorer 是微软旗下广受欢迎的Web浏览器,但此次漏洞主要集中在5和6版本。当用户访问包含恶意FTP URL的网页时,浏览器在解析URL时存在过滤缺陷——无法正确识别并剥离某些危险字符,导致攻击者可在URL中嵌入经过编码的CRLF(回车换行)序列,从而强制浏览器向FTP服务器发送任意命令。

例如,通过构造类似