请选择入口: 主站 | 电信 | 网通 | 软件商城 | 域名主机
首页 | 分类 | 最近更新 | 排行榜 | 推荐软件 | 手机软件 | 软件资讯 | 装机必备 | 动画游戏 | 软件商城 | 软件发布
网络软件   系统工具   应用软件   联络聊天   图形图像   多媒体类   行业软件   游戏娱乐   编程开发   安全相关   教育教学
高级搜索
 软件报道 | 业界新闻 | 安全资讯 | 软件教程 | 网络软件 | 系统工具 | 应用软件 | 联络聊天 | 图形图像
 多媒体类 | 游戏娱乐 | 数码软件 | 安全相关 | 教育教学 | 操作系统 | 办公软件 | 组网专区 | 网上冲浪
 设计学院 | Photoshop | Flash | Dreamweaver | Fireworks | FrontPage | 3DMAX
您的位置:资讯首页 -> 软件报道 -> 安全资讯 -> Secunia:这次的IE 7漏洞是真的
Secunia:这次的IE 7漏洞是真的
作者:上方文Q   来源:驱动之家   加入时间:2006-10-26
 
    虽然Secunia在IE7发布24小时内就挑出了一条“虫子”,但微软说那只是Outlook Express的问题,与IE7无关。看来Secunia有点儿不服气,因为他们这次再次找到了货真价实的IE7安全漏洞,而且触及了IE7的重点改进之处:反钓鱼欺骗。

    Secunia的安全报告称,IE7的这一漏洞允许恶意网站在弹出包含欺骗性地址的窗口,攻击者可利用这一弱点哄骗用户,使之在访问恶意页面的时候还以为正在浏览可信任网站。

    Secunia还给出了一个实际演示:弹出窗口显示的地址是微软网站http://www.microsoft.com,页面内容却是Secunia的。

    微软代表在一封E-mail中承认,IE7地址栏显示网址的方式存在问题,因此如果攻击者采用特殊格式的链接,弹出窗口就会不显示网址的左半部分,从而迷惑用户;不过微软指出,如果点击浏览器窗口或者地址栏,然后拖动,真实网址就会全部显示出来,而且如果IE7的反钓鱼屏障能识别恶意网站,攻击也不会成功。

    微软称,目前尚未发现该缺陷遭到实际利用,而且相关补丁会在今后提供。

    用句比较俗的话说就是:虽然IE7和Firefox2已经发布,但一切才刚刚开始。

IE7

 
[1]
上一篇:百度杀毒频道携六大杀毒厂商全新... 下一篇:公安机关检验软件样本 流氓软件制...
发给好友 给我们投稿 加为收藏
 
 相关软件:
乐透彩赢遍天下 3.70
AC会计通 6.0 绿色版(免安装)
Miranda IM 0.7.9 Final
Plato Video to iPod PSP 3GP 7....
ATI Tray Tools 1.5.8.1275
PingInfoView 1.15
                                    更多>>
 
 相关文章:
Super Finder - 全文搜索好帮手
升级天使 系统补丁可一键下载安装...
在虚拟世界 享受真实生活的乐趣
微软Windows7启动时间不超过15秒
CAD产品对比测试—稳定性和兼容性...
AV杀手剑指杀软 安全镖师须先自救...
                                    更多>>
 
 相关信息:
中Secunia:这次的IE 7漏洞是真的 相关内容
中Secunia:这次的IE 7漏洞是真的 相关内容
 
 文章搜索
 
   
 
 每日资讯
 
 焦点图文 更多... 
 
 本月TOP10
·过去的六个月中出现的有...
·“史上最黑黑客”面临70...
·Chrome用旧版WebKit引擎...
·伊拉克网络漏洞百出 黑客...
·杀毒软件未来五年销售增...
·垃圾邮件数量取决于地址...
·AV杀手剑指杀软 安全镖师...
·Chrome安全考验 24小时或...
·Google Chrome 已被发现...
·趋势科技:“手机防毒做8...
 
 
 
A B C D E F G H J K L M N O P Q R S T W X Y Z 按第一汉字声母排列

广告联系 | 用户反馈 | 版权声明 | 下载帮助 | 软件发布 | 镜像合作
Copyright©1998 - 2008 Skycn.com All Rights Reserved