IE7刚发就曝安全漏洞 隐私信息可能被一览无遗——贯通日本资讯频道 该漏洞影响运行在SP2 Windows XP系统上的IE7。

  如果上网用户使用IE7访问一个恶意制造的网站,该网站就能利用这个安全缺陷阅读用户在另外一个安全网站上注册的信息。它有可能使攻击者查看到用户的银行信息,或来自网络邮箱的信件。

  Secunia首席技术官托马斯·克里斯坦森(Thomas Kristensen)说:“网络钓鱼攻击将是利用该漏洞的一个好方法。”

  而对于这个新浏览器,微软吹捧的一个安全功能便是它可以保护用户不受钓鱼攻击威胁。

  Secunia将该漏洞评级为“不太严重”,属于倒数第二个级别,并建议用户关闭活动脚本支持以保护电脑。Secunia在其网站上的公布的一份安全公告中说,该漏洞可能导致敏感信息泄漏并被一个远程系统利用。

  不过真正利用该漏洞并不容易。它要求攻击者将用户诱骗到一个恶意网站上,而且还需要知道用户可能同时打开了哪个安全网站。

  为了向用户演示这个问题,该公司在其网站上贴出了一个概念性测试。(网址为:http://secunia.com/Internet_Explorer_Arbitrary_Content_Disclosure_Vulnerability_Test/)

 

[1] [2] [下一页]
字体为18px和行间距为2.0 window.onload = function() { var contentParagraphs = document.querySelectorAll('.article-content-table p'); contentParagraphs.forEach(function(p) { p.style.fontSize = '18px'; // 覆盖内联样式 p.style.lineHeight = '2.0'; // 覆盖内联行间距 }); };
您现在的位置: 贯通日本 >> 资讯 >> IT >> 正文
IE7刚发就曝安全漏洞 隐私信息可能被一览无遗

来源:赛迪网

  10月20日消息 微软IE7发布还不到24个小时,安全研究人员便在上面发现了漏洞。

  据美联社报道,丹麦安全公司Secunia周四报告称,IE7存在一个信息走泄漏洞,同该公司今年4月在IE6发现的一个漏洞相同。

该漏洞影响运行在SP2 Windows XP系统上的IE7。

  如果上网用户使用IE7访问一个恶意制造的网站,该网站就能利用这个安全缺陷阅读用户在另外一个安全网站上注册的信息。它有可能使攻击者查看到用户的银行信息,或来自网络邮箱的信件。

  Secunia首席技术官托马斯·克里斯坦森(Thomas Kristensen)说:“网络钓鱼攻击将是利用该漏洞的一个好方法。”

  而对于这个新浏览器,微软吹捧的一个安全功能便是它可以保护用户不受钓鱼攻击威胁。

  Secunia将该漏洞评级为“不太严重”,属于倒数第二个级别,并建议用户关闭活动脚本支持以保护电脑。Secunia在其网站上的公布的一份安全公告中说,该漏洞可能导致敏感信息泄漏并被一个远程系统利用。

  不过真正利用该漏洞并不容易。它要求攻击者将用户诱骗到一个恶意网站上,而且还需要知道用户可能同时打开了哪个安全网站。

  为了向用户演示这个问题,该公司在其网站上贴出了一个概念性测试。(网址为:http://secunia.com/Internet_Explorer_Arbitrary_Content_Disclosure_Vulnerability_Test/)

 

新闻录入:贯通日本语    责任编辑:贯通日本语 

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口

相关文章

IE份额首次跌破60% Chrome增长最快升至6.73%
微软暗示IE8明年登场 优先提高安全性与兼容性
IE、Firefox曝缺陷 黑客可修改电脑cookie文件
病毒借浏览器肆虐 IE保护拦截木马及流氓软件
IE 7发现第二缺陷 黑客可改合法弹出窗口
IE6浏览器发现新漏洞 可能引起内存溢出
IE7出现钓鱼式攻击漏洞 攻击者可伪造虚假URL
Gartner:IE7虽还有漏洞 但安全性确有提高
Gartner:IE 7有重大改进 但弃用用户不应再选择
IE 7地址显示方式有缺陷 助黑客隐藏攻击意图
微软IE7发布4天下载破300万 将发布本地语言版
微软驳斥IE7存有漏洞报道 称报道张冠李戴
新版IE7颇受用户好评 但速度仍慢于Firefox
微软修炼18个月 IE7正式版终出炉供下载
微软否认IE7曝出首个漏洞 称全是Outlook惹祸
IE 7雅虎优化版抢先发布 微软稍后提供下载
IE7英文正式版发布 安装需微软正版系统验证
安全专家:慎用第三方IE补丁 防止得不偿失
专家称IE 7自动升级将影响零售商假日销售
Email可攻击IE漏洞 专家预言将出现攻击风暴
安全专家警告:一万多恶意网站利用IE新漏洞
微软IE出现新安全漏洞 色情网站大做文章
微软承诺不强制用户升级IE7 继续支持IE6
微软对IE进行200多处修改 提高CSS支持程度
微软发布IE7第一候选版 正式版四季度上市