您现在的位置: 贯通日本 >> 资讯 >> IT >> 正文
IE、Firefox曝缺陷 黑客可修改电脑cookie文件

 CNET科技资讯网2月17日国际报道 微软和Mozilla正在努力解决最近披露的IE和Firefox浏览器中的安全缺陷。

  本周早些时候,安全研究人员Michal Zalewski在发布到安全列表的一个帖子中披露了这些缺陷,每种浏览器能够使黑客通过恶意网站获得用户的资料。

Zalewski说,另外一个Firefox缺陷使黑客能够修改用户PC上的cookie文件。

  Zalewski在帖子中写道,IE中的缺陷影响IE 7,可能还会影响早期的版本。微软证实说,该缺陷会向黑客开放存储在PC硬盘上的文件,但前提是黑客知道文件的存储位置。

  微软的一名代表在本周五发表的一份电子邮件声明中说,为了成功,黑客事先必须诱惑用户在其网站上输入文件的存储位置。微软正在对该问题进行调查,并将采取“恰当的”措施。

  Firefox受到了二个缺陷的影响,其中一个与IE中的缺陷相似,另一个则能够让黑客修改存储在PC上的cookie文件。Zalewski在本周三发布到Full Disclosure电子邮件列表的一个帖子中写道,cookie缺陷非常严重。由于黑客能够修改cookie,也就能够修改其它网站显示和运行的方式。

  Firefox开发人员已经开发了一款修正该问题的补丁软件,但还没有向用户发布。这二个缺陷影响最新版本的Firefox。

新闻录入:贯通日本语    责任编辑:贯通日本语 

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口

相关文章

IE份额首次跌破60% Chrome增长最快升至6.73%
微软暗示IE8明年登场 优先提高安全性与兼容性
病毒借浏览器肆虐 IE保护拦截木马及流氓软件
IE 7发现第二缺陷 黑客可改合法弹出窗口
IE6浏览器发现新漏洞 可能引起内存溢出
IE7出现钓鱼式攻击漏洞 攻击者可伪造虚假URL
Gartner:IE7虽还有漏洞 但安全性确有提高
Gartner:IE 7有重大改进 但弃用用户不应再选择
IE 7地址显示方式有缺陷 助黑客隐藏攻击意图
微软IE7发布4天下载破300万 将发布本地语言版
微软驳斥IE7存有漏洞报道 称报道张冠李戴
新版IE7颇受用户好评 但速度仍慢于Firefox
微软修炼18个月 IE7正式版终出炉供下载
IE7刚发就曝安全漏洞 隐私信息可能被一览无遗
微软否认IE7曝出首个漏洞 称全是Outlook惹祸
IE 7雅虎优化版抢先发布 微软稍后提供下载
IE7英文正式版发布 安装需微软正版系统验证
安全专家:慎用第三方IE补丁 防止得不偿失
专家称IE 7自动升级将影响零售商假日销售
Email可攻击IE漏洞 专家预言将出现攻击风暴
安全专家警告:一万多恶意网站利用IE新漏洞
微软IE出现新安全漏洞 色情网站大做文章
微软承诺不强制用户升级IE7 继续支持IE6
微软对IE进行200多处修改 提高CSS支持程度
微软发布IE7第一候选版 正式版四季度上市