下载首页 | 资讯中心 | 文章分类 | 最近更新 | 排 行 榜 | 国产软件 | 国外软件 | 绿色软件 | 汉化补丁 | 游戏中心 |
文章搜索: 分类 关键字
您的位置:首页信息安全安全资讯 → Secunia:这次的IE 7漏洞是真的
Secunia:这次的IE 7漏洞是真的
来源:驱动之家 作者:上方文Q 加入时间:2006-10-27 访问次数:56 [  ]
    虽然Secunia在IE7发布24小时内就挑出了一条“虫子”,但微软说那只是Outlook Express的问题,与IE7无关。看来Secunia有点儿不服气,因为他们这次再次找到了货真价实的IE7安全漏洞,而且触及了IE7的重点改进之处:反钓鱼欺骗。

    Secunia的安全报告称,IE7的这一漏洞允许恶意网站在弹出包含欺骗性地址的窗口,攻击者可利用这一弱点哄骗用户,使之在访问恶意页面的时候还以为正在浏览可信任网站。

    Secunia还给出了一个实际演示:弹出窗口显示的地址是微软网站http://www.microsoft.com,页面内容却是Secunia的。

    微软代表在一封E-mail中承认,IE7地址栏显示网址的方式存在问题,因此如果攻击者采用特殊格式的链接,弹出窗口就会不显示网址的左半部分,从而迷惑用户;不过微软指出,如果点击浏览器窗口或者地址栏,然后拖动,真实网址就会全部显示出来,而且如果IE7的反钓鱼屏障能识别恶意网站,攻击也不会成功。

    微软称,目前尚未发现该缺陷遭到实际利用,而且相关补丁会在今后提供。

    用句比较俗的话说就是:虽然IE7和Firefox2已经发布,但一切才刚刚开始。

IE7

上一页 [1] 下一页
评论人 评论内容摘要(共 0 条,查看完整内容) 得分 0 发表时间
 热点文章
·AC97声卡驱动下载 AC97万能声卡驱动
·USB万能驱动下载 USB2.0万能驱动下载
·多图+视频!体验比Vista还炫的窗口透明和3D桌面
·《阿猫阿狗大作战online》公测正式开始
·二战即时战略游戏《战争的真相》下载
·图解Windows Vista操作系统安装全过程
·《花木兰》完美流程攻略
·专业级品质 体验Word2007强大图表功能
·AVI视频压缩至尊 WisMencoder试用感受
·声卡驱动 AC97声卡驱动/创新声卡驱动
 推荐文章
·百度MTV视频将可免费下载
·《征途》发测试费 半天送出一千万元!
·利用QQ网吧免费开蓝钻
·没有Fdisk 照样给电脑硬盘分区
·新手入门:Fireworks雪花飘飘迎新春
·韩国射击网游《LAND MASS》首次公开
·上网聊天也需注意安全!聊天软件安全攻略
·黑客攻破SQL服务器系统的十种方法
·Excel旧表翻新技巧!
·三招方法帮你轻松解决Excel数据重复输入
WinXP下载基地 版权所有 Copyright© 2006-2008 WWW.WinXpd.COM, All Rights Reserved. 页面维护: WinXP下载基地(WinXP基D)