首页 | 3C资讯 | DIY频道 | 数码频道 | 台式机频道 | 笔记本频道 | 手机频道 | 数字家电 | 游戏频道 | 商用频道 | 希望网店 | 会员中心  
报价 CPU | 内存 | 主板 | 硬盘 | 显示器 | 数码 | 笔记本 | 手机 | 家电   服务 卖场导购 | IT黄页 | 招聘 | 招标公告 | 实用信息  
  您现在的位置: 3C在线 >> 商用频道 >> 软件 >> 资讯 >> 文章正文           ★★★

可被跨站点攻击 微软IE再现漏洞
作者:BlackWin… 文章来源:太平洋电脑网 更新时间:2006-7-5

安全研究人员再度在IE中发现两新漏洞。虽然针对这两个漏洞的概念验证代码已经出现,但是还没收到利用这两个漏洞进行攻击的报告。

  第一个漏洞是关于跨站点脚本问题。攻击者可以通过一个新浏览器窗口来查看正在浏览某个恶意网站的浏览器窗口中的信息。然而,研究人员认为这个问题并没有其它漏洞那么严重,因为它需要用户进行交互并且需要其它浏览器中的敏感数据。

  微软安全研究中心的Adrian Stone证实,微软正研究这个问题。并表示,目前还没发现有用户受到攻击。

  人们曾经认为这个漏洞也会影响到Mozilla的的Firefox,但经过SANS深入研究后表示Firefox并不受影响。此外,他们还表示IE 7也不受这漏洞影响。

  第二个漏洞比较严重。它由HTA应用程序被处理的方式引起。用户可能会被引诱来打开某个恶意文件,一旦打开文件就会导致代码的执行。要成功利用这一漏洞,需要通过SMB或WebDAV进行访问。

  微软表示,它目前也在调查这个HTA漏洞。


  如果您有新闻事件或产品信息的线索,欢迎拨打3C资讯热线:024-23913733转210;如果您对本文或3C在线有什么意见、建议或者投诉,请EMAIL联系 3Conline.fq@163.com;向有关经销商提及3C在线将会有更好的服务和价格!

  免责声明:如对3C在线所转载文章有任何异议,请与文章出处媒体联系,谢谢合作!
文章录入:fengguohua    责任编辑:fengguohua 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      最新推荐  
     
      相关文章  
     
  • [网络安全] 拒绝被黑 网络攻击分析与防范策…

  • [ 服务器 ] 英特尔发布至强5100 众厂商响应

  • [网络设备] 联想防火墙—电信级防火墙首选

  • [网络设备] 近期最受消费者关注的十款产品

  • [ 服务器 ]IBM BladeCenter JS20油田显身手

  • [软件教程] 清爽 删除IE和工具栏多余图标

  • [无线网卡] 拓实无线上网卡1488 含一年资费

  • 教你考核千兆交换机之千兆性能

  • 华硕无线网卡WL-107g现仅售149

  • 华硕迷你无线路由WL-530g热卖

  •   网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     出游实用便携式数码相机导购
     五一非双核实用装机推荐
     网吧用台式机经典导购
     区域发现之旅之黑龙江五常
    热门文章
    普通文章 [网络设备] 近期最受消费者…
    推荐文章 [网络产品] 主流ARM9内核迅…
    普通文章 [综合布线] 家庭综合布线 …
    推荐文章 [ 服务器 ] 浪潮全面倍速 …
    普通文章 [ 服务器 ] “芯”开始 网…
    普通文章 [ 投影机 ] 黑绸缎 体验富…
    普通文章 [办公用品] 看懂扫描仪广告…
    普通文章 [办公用品] 顶级装备 三千…
    普通文章 [服务器] 瞄准SOA和数据增…
    普通文章 [ 投影机 ]WXGA&720P Dark…
    热门图文

    [网络设备] 近期最受消费者关注的十款产…

    [网络产品] 主流ARM9内核迅捷四口路由8…

    [ 服务器 ] 浪潮全面倍速 强势抢跑双核…

    [ 投影机 ]WXGA&720P DarkChip2投影机问…
    | 关于本站 | 设为首页 | 加入收藏 | 广告服务 | 友情链接 | 版权申明 | 在线留言 |
    Copyright 3Conline.net 2005-2007 all right reserved.

    [本站网络实名、通用网址:3C在线、东北电脑网]ICP证:辽B-2-4-20050132
    [3C:计算机(Computer),通讯(Communication),消费类电子:(Consumer Electrics)]
    意见反馈 意见反馈 
    业务联系 业务合作 
    在线投稿 在线投稿