雅虎邮件存在致命漏洞 可被黑客完全控制——贯通日本资讯频道

  这两名安全人员称,只要用户用IE浏览器打开该邮件,即使不打开含有恶意代码的html附件,那么用户的登录cookie也会在用户毫不知情的情况下被发送到黑客的服务器上。

  这样,黑客就可以完全控制用户的信箱,阅读、发送或删除电子邮件。但是,由于需要输入原始密码,因此黑客不可能在信箱内更改帐户密码。但Avnet表示,黑客可以利用工具或“钓鱼”等手段获得用户的原始密码。

  对此,雅虎发言人Kelley Podboy称:“雅虎对该漏洞高度重视,相应的补丁程序已经开发完毕,目前正在部署当中。对于用户而言,无需采取任何措施即可免受攻击。”

[1] [2] [下一页]
字体为18px和行间距为2.0 window.onload = function() { var contentParagraphs = document.querySelectorAll('.article-content-table p'); contentParagraphs.forEach(function(p) { p.style.fontSize = '18px'; // 覆盖内联样式 p.style.lineHeight = '2.0'; // 覆盖内联行间距 }); };
您现在的位置: 贯通日本 >> 资讯 >> IT >> 正文
雅虎邮件存在致命漏洞 可被黑客完全控制

来源:赛迪网】 【作者:友亚

  【赛迪网讯】8月15日消息,据国外媒体报道,以色列安全公司Avnet日前表示,雅虎电子邮件服务存在致命安全漏洞,黑客只要向用户信箱中发送一封恶意邮件,即可获得该帐户的完全控制权。

  据英国媒体报道,Avnet公司的两名安全人员表示,只要向用户信箱中发送一封邮件,并以附件形式附带一个包含恶意代码的html文件,黑客即可获得该用户帐户的完全控制权。

  这两名安全人员称,只要用户用IE浏览器打开该邮件,即使不打开含有恶意代码的html附件,那么用户的登录cookie也会在用户毫不知情的情况下被发送到黑客的服务器上。

  这样,黑客就可以完全控制用户的信箱,阅读、发送或删除电子邮件。但是,由于需要输入原始密码,因此黑客不可能在信箱内更改帐户密码。但Avnet表示,黑客可以利用工具或“钓鱼”等手段获得用户的原始密码。

  对此,雅虎发言人Kelley Podboy称:“雅虎对该漏洞高度重视,相应的补丁程序已经开发完毕,目前正在部署当中。对于用户而言,无需采取任何措施即可免受攻击。”

新闻录入:贯通日本语    责任编辑:贯通日本语 

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口

相关文章

火到国外!丁真被日本电视台报道 日本网友:太帅气
日本牙医:约1/5日本人受“露龈笑”问题困扰
日本雅虎與LINE的合並將推遲至2021年3月完成
日本雅虎与LINE的合并将推迟至2021年3月完成
日本团队发现可有效治疗肥胖和糖尿病的天然植物
雅虎日本旗下加密货币交易所将于5月30日开启服务
软银宣布斥资42亿美元增持雅虎日本股份 纳为子公司
软银将斥资42亿美元增持雅虎日本股份至44.64%
软银集团的移动业务子公司将成为雅虎日本的最大股东
《大侦探皮卡丘》日本雅虎评分4.1 超过复联4的3.9分
日本雅虎家具代购排行榜
张本智和输球痛哭获日本网友安慰:不必道歉 请你不要痛苦
日本将统一二维码支付规格
雅虎持股的日本加密交易所Taotao将于5月正式启动
雅虎日本积极部署加密行业 投资加密税务企业
日本雅虎:3月13日国安主场战浦和可能换场地,不在北京踢
东京警视厅对蒋劲夫发逮捕令 蒋劲夫在雅虎日本网排名位于第二
日本软银和雅虎合资移动支付公司PayPay投入100亿补贴
台风“潭美”强势登陆日本 全境明起迎来狂风暴雨
台风“潭美”强势登陆日本 全境明起迎来狂风暴雨
苹果被指在日本向竞争对手施压 监管机构正在调查
强龙难压地头蛇!苹果在日本摊上大事儿
日本雅虎半年热榜羽生仅第3 这支冬奥队意外火热
日本恐怖电影《咒怨》制作人对新版电影制片人起诉
日本街霸3冠军黑田贤次因涉嫌猥亵女高中生被捕