·推荐栏目: 产业要闻 - 市场分析 - 渠道新闻 - 产品中心 - VAR Partner World - 营销天地
 登录名: 密码: 会员注册 忘记密码
·搜索:
首页 > 新闻中心 > 软件 > 系统 > 正文
IE7新漏洞可导致用户轻易掉入网络诈骗陷阱

2007年3月15日 赛迪网

3月15日消息,一位安全研究员周三报告称,微软IE浏览器上存在的一个漏洞有可能轻易让用户掉入网络诈骗陷阱。

据IDG新闻社报道,据以色列安全研究员Aviv Raff称,该漏洞存在于IE7处理存储于本地的HTML出错信息页面的方式上。通常情况下,当用户取消登陆一个网页时,该出错信息就会出现。

出错信息告诉用户,“与该网页的连接已被取消”,同时它还会提供一个“刷新页面”的机会。如果点击了刷新连接,IE可以会受到欺骗,显示一个错误的网页地址。Raff公布的概念性代码展示了IE如何被利用来显示他的网站上的一个页面,而该页面看上去会让人误以为来自cnn.com。

Raff说,这个漏洞可能会被那些试图让自己的欺骗性网站看上去更合法的网络钓鱼者所利用。

“我可以在该页面上注入一个脚本,当用户点击‘刷新’时,它可以显示我想要的任何内容。”他说。“将这个与设计漏洞相结合,浏览器的地址栏就可以显示出攻击者想要的任何URL,并显示出他想要的任何结果。”

这种类型的缺陷通常被称为跨网站脚本漏洞。Raff 说,它影响到Vista和XP上运行的IE 7。

微软没有立即证实Raff的这个发现,但该公司发布了一个声明称,微软正在对这个问题进行调查,目前尚未发现有相关攻击事件发生。

我对此有兴趣 发表/查看言论打印】 【推荐给朋友
查询与   IE7 有关的新闻
相关文章
最新商情
  部分页面显示错位 一亿网民无法正常使用IE7
  微软正式发布IE7浏览器中文版(图)
  IE7正式版发布不久 即发现安全漏洞
  微软正式发布IE7浏览器
  微软发布Beta3测试版IE7 试图解决安全
  微软计划8月发布IE7第三测试版 08年推I
  微软周二推公测版IE7 只支持XP SP2
  IE7加强信息清除功能 上网记录一键彻底删除
  微软称IE7支持国际域名 提高安全性能
  据称Google将宣布收购Opera 对抗微
网站推荐内容
特别推荐_电脑商网
·惠普存储虚拟化结新果·中国“45纳米四核第一单”落·内存仍供过于求 价格上涨只是
·惠普完善B.T.解决方案·浪潮“三驾马车”策略逐鹿互·微软详解“S+S”渠道战略
·戴尔磁盘存储营收达4亿美元 ·AMD和英特尔备战SoC芯片市场·切忌买椟还珠!品牌电脑市场
·惠普:戴尔渠道策略在效仿我·戴尔千店计划启动 灰色渠道盼·TCL电脑并购案的台前幕后:集
·“337调查”指向内存行业·惠普1.175亿美元收购打印机厂·中国IT服务产业现状及发展环
会员登录
用户名
密 码
登录 BBS
记住密码
 
  特别推荐
特别推荐_电脑商网
·
营销人的自我营销
·
营销人生存手册
·
2009中国IT市场大预言
·
2009年给企业过冬的10
·
幸逢变革的时代 企业家
·
再掀整合战火!速龙对
·
3G时代 新业务推广不能
·
联想重组方案落定
·
联想拉开重组序幕
·
中小企业顺应时代发展
·
中小企业应对经济危机
·
2008手机行业的七大关
·
CPW:2008年度最畅销产