设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 信息中心 >> 安全资讯 >> 正文
最新信息
·赛门铁克教你5招防御偷窥软…
·信息网络安全防护系统中云…
·比特币玩家们,醒醒吧
·微软停止提供Windows 2000…
·一组Linux服务器沦为僵尸网…
·韩国应对威胁 将培训3000名…
·流氓广告袭击《纽约时报》…
·苹果发布雪豹系统更新补丁…
·俄罗斯航天署称其官方网站…
·微软称新发现SMB缺陷不影响…
资料搜索
热点信息
·微软十月修补六个严重安全…
·网站仿冒欺诈行为再次出现…
·网络游戏《地狱之门》源码…
·IE出现更严重新漏洞 可以为…
·“熊猫烧香”病毒疯狂肆虐…
·微软IE升级进程非常缓慢 I…
·网络贩卖木马再次出现 学生…
·微软发布安全补丁乃双刃剑…
·罗马尼亚警方捣毁网络诈骗…
·微软停止提供Windows 2000…
推荐信息
·“熊猫烧香”病毒疯狂肆虐…
·卡巴斯基误杀致XP系统崩溃…
·微软四月恢复正常升级 下周…
·黑客隐藏恶意代码愈变老练…
·微软光标漏洞等七个补丁已…
·微软发布Windows Server 2…
·黑客已找出10处苹果软件漏…
·微软IE升级进程非常缓慢 I…
·德国网络强奸犯获刑10年 曾…
·网友利用漏洞狂领网易点卡…


Google
 
IE 7地址显示方式存在缺陷 可助黑客隐藏攻击意图
〖来源:CNET科技资讯网 | 编辑:Cloudy | 浏览:人次〗

    10月26日国际报道 安全专家在IE 7中发现了一个缺陷,可能会帮助欺骗犯罪分子隐藏钓鱼式欺诈阴谋。IE 7的一个卖点是打击钓鱼式欺诈攻击。

    本周三,安全专家表示,IE 7允许一个网站显示包含有虚假Web地址的弹出式窗口。专家在一份安全公告中表示,黑客可以利用这一缺陷诱骗人们相信他们在访问一个可靠的网站,而实际上他们在访问一个恶意网页。

    它说,这可能会只显示地址栏的一部分,诱骗用户执行一些无意的操作。该专家开发了一个演示攻击,在弹出式窗口的地址栏中显示的是微软的Web地址,但显示的却是来自专家的内容。

    微软的一名代表在一份电子邮件声明中说,问题在于IE 7地址栏显示Web地址的方式。这名代表表示,黑客可以通过诱骗用户点击一个特殊格式的链接来利用这一缺陷。

    微软表示,弹出式窗口不显示完整的Web地址。它说,在浏览器窗口内或地址栏上点击鼠标,或滚动窗口,就会显示完整的URL。

    如果一个网站被认为是钓鱼式欺诈攻击的一部分,攻击的阴谋就不会得逞。IE 7的反钓鱼技术会识别出这样的站点,并向用户报警。微软称,它没有接到利用该缺陷发动攻击的报告。

    IE 7是5年来微软首次对IE进行重大升级,而安全是它的第一号任务。打击钓鱼式欺诈攻击一直是微软的一个重点。

    这一缺陷被专家们认为“不太危急”,但却是IE 7中被公开披露的第一个缺陷。微软表示,它已经在调查这一问题,可能会发布补丁软件修正该缺陷。 


录入时间:2006-10-28 09:15:22 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号