IE 7地址显示方式有缺陷 助黑客隐藏攻击意图——贯通日本资讯频道
您现在的位置: 贯通日本 >> 资讯 >> IT >> 正文
IE 7地址显示方式有缺陷 助黑客隐藏攻击意图

来源:CNET

  CNET科技资讯网10月26日国际报道 安全专家在IE 7中发现了一个缺陷,可能会帮助欺骗犯罪分子隐藏钓鱼式欺诈阴谋。IE 7的一个卖点是打击钓鱼式欺诈攻击。

  本周三,安全厂商Secunia 表示,IE 7允许一个网站显示包含有虚假Web 地址的弹出式窗口。

Secunia 在一份安全公告中表示,黑客可以利用这一缺陷诱骗人们相信他们在访问一个可靠的网站,而实际上他们在访问一个恶意网页。

  它说,这可能会只显示地址栏的一部分,诱骗用户执行一些无意的操作。Secunia 开发了一个演示攻击,在弹出式窗口的地址栏中显示的是微软的Web 地址,但显示的却是来自Secunia 的内容。

  微软的一名代表在一份电子邮件声明中说,问题在于IE 7地址栏显示Web 地址的方式。这名代表表示,黑客可以通过诱骗用户点击一个特殊格式的链接来利用这一缺陷。

  微软表示,弹出式窗口不显示完整的Web 地址。它说,在浏览器窗口内或地址栏上点击鼠标,或滚动窗口,就会显示完整的URL。

  如果一个网站被认为是钓鱼式欺诈攻击的一部分,攻击的阴谋就不会得逞。IE 7的反钓鱼技术会识别出这样的站点,并向用户报警。微软称,它没有接到利用该缺陷发动攻击的报告。

  IE 7是5 年来微软首次对IE进行重大升级,而安全是它的第一号任务。打击钓鱼式欺诈攻击一直是微软的一个重点。

  这一缺陷被Secunia 认为“不太危急”,但却是IE 7中被公开披露的第一个缺陷。微软表示,它已经在调查这一问题,可能会发布补丁软件修正该缺陷。

新闻录入:贯通日本语    责任编辑:贯通日本语 

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口

相关文章

IE份额首次跌破60% Chrome增长最快升至6.73%
微软暗示IE8明年登场 优先提高安全性与兼容性
IE、Firefox曝缺陷 黑客可修改电脑cookie文件
病毒借浏览器肆虐 IE保护拦截木马及流氓软件
IE 7发现第二缺陷 黑客可改合法弹出窗口
IE6浏览器发现新漏洞 可能引起内存溢出
IE7出现钓鱼式攻击漏洞 攻击者可伪造虚假URL
Gartner:IE7虽还有漏洞 但安全性确有提高
Gartner:IE 7有重大改进 但弃用用户不应再选择
微软IE7发布4天下载破300万 将发布本地语言版
微软驳斥IE7存有漏洞报道 称报道张冠李戴
新版IE7颇受用户好评 但速度仍慢于Firefox
微软修炼18个月 IE7正式版终出炉供下载
IE7刚发就曝安全漏洞 隐私信息可能被一览无遗
微软否认IE7曝出首个漏洞 称全是Outlook惹祸
IE 7雅虎优化版抢先发布 微软稍后提供下载
IE7英文正式版发布 安装需微软正版系统验证
安全专家:慎用第三方IE补丁 防止得不偿失
专家称IE 7自动升级将影响零售商假日销售
Email可攻击IE漏洞 专家预言将出现攻击风暴
安全专家警告:一万多恶意网站利用IE新漏洞
微软IE出现新安全漏洞 色情网站大做文章
微软承诺不强制用户升级IE7 继续支持IE6
微软对IE进行200多处修改 提高CSS支持程度
微软发布IE7第一候选版 正式版四季度上市