»
首页
|
手机数码
|
汽车资讯
|
游戏硬件
|
评测专题
|
手机壁纸
|
海淘值得买
|
度假
|
求职招聘
|
广告联系
» 您尚未登录:请
登录
|
注册
|
标签
|
帮助
|
小黑屋
|
TGFC Lifestyle
»
完全数码讨论区
» IE7迎来第三个漏洞
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[电脑]
IE7迎来第三个漏洞
sarion
沙少
大都督
永不叛党
帖子
93981
精华
1
积分
52534
激骚
1220 度
爱车
主机
相机
手机
注册时间
2002-12-29
发短消息
加为好友
当前在线
1
#
大
中
小
发表于 2006-11-4 12:10
只看该作者
万众期待的IE7从19日发布到现在还不足半个月,安全漏洞已经出现三个了,而发现者仍是揭露出头两个漏洞的Secunia.
Secunia安全研究员Per Gravgaard发现的这个最新漏洞属于Windows注入缺陷,会导致合法网站被破坏.利用该漏洞,黑客可以构造出特殊代码,然后利用自己的网站替换掉正常的网站.Secunia的安全公告指出:“如果目标网站的窗口标题是已知的,就可以将另一个网站的内容注入其中.恶意网站可以籍此替换掉可信任网站弹出窗口的内容,进而欺骗用户.”
与第二个IE7漏洞一样,这次还是浏览器对弹出窗口的控制问题出现了瑕疵.IE7本来可以抵御利用新漏洞发起的攻击,不过如果黑客配合利用第二个漏洞,IE7就无能为力了.
测试表明,如果开启IE7的弹出窗口屏蔽功能,可以在很大程度上弥补这一漏洞.旧版的IE6和Firefox 1.5以及同样刚发布的Firefox 2.0也都存在这一漏洞,尤为严重的是:Firefox 1.5即使开启弹出窗口屏蔽功能也无济于事.
Secunia在IE7发布24小时内就指出了一个漏洞,而微软澄清说那其实是Outlook Express组件的问题,与IE本身无关,不过Secunia看来是跟IE7较上劲了.照这样下去,第四个、第五个……IE7漏洞也不远了.
Secunia照例又给出了一个测试演示页面
http://secunia.com/multiple_brow ... vulnerability_test/
UID
7367
帖子
93981
精华
1
积分
52534
交易积分
14
阅读权限
50
在线时间
11560 小时
注册时间
2002-12-29
最后登录
2025-1-24
查看详细资料
TOP
leica
夜莺
摄影组
leica sennheiser
帖子
35899
精华
1
积分
72403
激骚
4161 度
爱车
电影版L级擎天柱
主机
Playstation 3
相机
Canon
手机
Blackberry
来自
暗夜精灵
注册时间
2006-1-6
发短消息
加为好友
当前离线
2
#
大
中
小
发表于 2006-11-4 21:43
只看该作者
只要不是很需要更新注意的倒没啥大问题.要是致命的话,应该没有吧.大不了杀毒加防火墙了.
UID
51664
帖子
35899
精华
1
积分
72403
交易积分
0
阅读权限
50
来自
暗夜精灵
在线时间
16388 小时
注册时间
2006-1-6
最后登录
2025-1-23
查看个人网站
查看详细资料
TOP
控制面板首页
密码修改
积分交易
积分记录
公众用户组
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计