Memail首页 订阅杂志 广告合作 联系我们
 

Secunia:这次的IE7漏洞是真的


2006年10月27日 22:53  


虽然Secunia在IE7发布24小时内就挑出了一条“虫子”,但微软说那只是Outlook Express的问题,与IE7无关。看来Secunia有点儿不服气,因为他们这次再次找到了货真价实的IE7安全漏洞,而且触及了IE7的重点改进之处:反钓鱼欺骗。

Secunia的安全报告称,IE7的这一漏洞允许恶意网站在弹出包含欺骗性地址的窗口,攻击者可利用这一弱点哄骗用户,使之在访问恶意页面的时候还以为正在浏览可信任网站。

Secunia还给出了一个实际演示:弹出窗口显示的地址是微软网站http://www.microsoft.com,页面内容却是Secunia的。

微软代表在一封E-mail中承认,IE7地址栏显示网址的方式存在问题,因此如果攻击者采用特殊格式的链接,弹出窗口就会不显示网址的左半部分,从而迷惑用户;不过微软指出,如果点击浏览器窗口或者地址栏,然后拖动,真实网址就会全部显示出来,而且如果IE7的反钓鱼屏障能识别恶意网站,攻击也不会成功。

微软称,目前尚未发现该缺陷遭到实际利用,而且相关补丁会在今后提供。

用句比较俗的话说就是:虽然IE7和Firefox2已经发布,但一切才刚刚开始。



推荐】【打印】【  】【关闭窗口

投资快讯: 休闲空间:
 周末趣图集(10/27)  (10-27)
 [图文]大明星们遭遇疯狂FANS强吻的  (10-27)
 [图文]大开眼界:我国领导人获赠的  (10-27)
 “宝贝”--我们能接受如此亲昵的导  (10-27)
 好男人都被谁睡了  (10-27)
影视速弟: 音乐天堂:
 布拉德-皮特联袂三大影后 新片将重  (10-26)
 “哈利波特”《恋马狂》出演怪癖少  (10-26)
 徐静蕾称金城武怎么看都帅 《伤城  (10-25)
 组图:奈特丽化身城堡公主 美艳奔  (10-24)
 权相宇合成淫秽照片网络掀起巨波   (10-24)
 蔡依林翻唱王菲金曲 突现“鬼声”  (10-26)
 郭富城工作中度过41岁生日 首次和  (10-26)
 张娜拉何润东谱跨国恋曲 一年多地  (10-25)
 组图:罗志祥新专辑全力打造 找神  (10-25)
 萧亚轩博客12天过百万 私密蛇图与  (10-25)
软件快报: 硬件资讯:
 Vista将拉动内存业年增20-30%  (10-27)
 Oracle一出 红帽着急  (10-27)
 宏碁抨击Vista家庭基本版:没人要  (10-27)
 IE 8.0最新消息披露  (10-27)
 注意!Vista主板只能“换”10次  (10-27)
 不能换歌的MP3 韩国公司新概念  (10-27)
 PSP全球限量可乐版亮相  (10-27)
 iPod五年销量6800万  (10-27)
 PSP疲软 Sony紧张  (10-27)
 厚0.7mm!全球最小Wi-Fi卡  (10-27)
想成为高手,靠自己摸索可远远不够。这里有众多的高手,愿把他们的经验与你交流。
发行周期:周一
发行记录:查看全部记录
 订阅更多的杂志
推荐:图片搜索

搜索16亿张互联网图片






·Windows卸载顽固程序精彩技巧集锦
·详细分析IP地址的基础知识与基本操作
·新手学堂:XP系统超级管理员安全忠告
·张扬个性 在鼠标右键菜单耍酷(图)
·Windows中让文件顺畅打开的三则妙招
·简单快速 直接使用IE浏览器发送网页
·YouTube删除3万侵权日本视频
·Vista中文个人版将先于英文版发布
·Vista阻止黑客入侵 合法程序也遭殃
·10月24日 Firefox 2来临
CopyRight© 2003 Memail.net, All Rights Reserved. 网站地图 隐私声明