设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 信息中心 >> 安全资讯 >> 正文
最新信息
·赛门铁克教你5招防御偷窥软…
·信息网络安全防护系统中云…
·比特币玩家们,醒醒吧
·微软停止提供Windows 2000…
·一组Linux服务器沦为僵尸网…
·韩国应对威胁 将培训3000名…
·流氓广告袭击《纽约时报》…
·苹果发布雪豹系统更新补丁…
·俄罗斯航天署称其官方网站…
·微软称新发现SMB缺陷不影响…
资料搜索
热点信息
·微软十月修补六个严重安全…
·网站仿冒欺诈行为再次出现…
·网络游戏《地狱之门》源码…
·IE出现更严重新漏洞 可以为…
·“熊猫烧香”病毒疯狂肆虐…
·微软IE升级进程非常缓慢 I…
·网络贩卖木马再次出现 学生…
·微软发布安全补丁乃双刃剑…
·罗马尼亚警方捣毁网络诈骗…
·微软停止提供Windows 2000…
推荐信息
·“熊猫烧香”病毒疯狂肆虐…
·卡巴斯基误杀致XP系统崩溃…
·微软四月恢复正常升级 下周…
·黑客隐藏恶意代码愈变老练…
·微软光标漏洞等七个补丁已…
·微软发布Windows Server 2…
·黑客已找出10处苹果软件漏…
·微软IE升级进程非常缓慢 I…
·德国网络强奸犯获刑10年 曾…
·网友利用漏洞狂领网易点卡…


Google
 
微软IE 7出现第二个安全漏洞 专家建议应修改设置
〖来源:新浪科技 | 编辑:Cloudy | 浏览:人次〗

  北京时间10月31日消息,据国外媒体报道,安全专家本周一发布预警,通过微软IE 7浏览器存在的一个漏洞,恶意攻击者可以篡改一个合法网站弹出窗口中的内容。

  如果用户访问一个“信任”站点,并打开该网站上包含恶意代码的弹出窗口,就有可能会成为IE 7新漏洞的受害者。自两周前正式发布以来,这已经是IE 7中发现的第二个安全漏洞。IE 7正式发布不足24小时,丹麦安全专家就发现了其中隐藏的第一个安全漏洞,可能导致用户的个人信息泄漏。

  丹麦安全专家托马斯·克里斯滕森(Thomas Kristensen)表示,如果恶意攻击者将IE 7的两个漏洞结合起来利用,除了那些安全意识特别强的用户,大多数人都容易上当受骗。专家将IE 7最新漏洞的危险等级评定为“中等”(moderately critical),因为该漏洞不会导致攻击者侵入用户的计算机。但如果用户在含有恶意代码的弹出窗口输入了敏感信息,如信用卡资料、用户名或密码等,就有可能成为受害者。

  一位微软代表就此表示:“常用浏览器允许网站打开或重新使用弹出窗口,因此容易被恶意攻击者利用。而IE 7则在弹出窗口地址栏中显示了网页的真实网址,用户可以据此判断是否将其列为‘信任’站点。如果用户遵循我们的安全浏览指南,并在输入敏感个人信息前对HTTPS连接进行验证,就可以有效地规避危险。”

  专家表示,即使是安装了全部补丁的Windows XP Service Pack 2操作系统,仍然存在最新IE 7漏洞。专家建议用户在浏览“信任”站点的同时避免打开“非信任”站点。


录入时间:2006-11-01 08:55:08 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号