微软IE浏览器再现安全漏洞!用户又成待宰羔羊

>   安全公司iDefense发出报告说,它们再度在微软的IE浏览器中发现了一个新的安全隐患!该漏洞可能允许攻击者占据用户的机密数据,比如注册码和密码等。



  iDefense指出,利用微软Internet Explorer网页浏览器中的“访问确认错误”漏洞将使得远程攻击者可以绕过交互框架脚本中的限制。



  据悉,之所以会出现该漏洞是因为IE浏览器的事件处理常式中存在着无效的限制。根据微软第167796号知识库文章,在不同域中的框架之间访问是受到限制的。然而,通过在上层HTML的定义框式支架外部放置恶意JavaScript并强制目标框式支架维持焦点的方式,攻击者就可以绕过这一限制。



  iDefens声称,上述安全漏洞存在于Windows 2000 Professional和Windows XP Professional的Internet Explorer 5和6中。而Windows 98上的Internet Explorer 5则具有天生的免疫力。(罗山伯编译)



来源: PConline  

dawei

【声明】:180手机网内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。

相关文章