»
首页
|
手机数码
|
汽车资讯
|
游戏硬件
|
评测专题
|
手机壁纸
|
海淘值得买
|
度假
|
求职招聘
|
广告联系
» 您尚未登录:请
登录
|
注册
|
标签
|
帮助
|
小黑屋
|
TGFC Lifestyle
»
完全数码讨论区
» 微软IE7浏览器曝出第二个安全漏洞
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[电脑]
微软IE7浏览器曝出第二个安全漏洞
sarion
沙少
大都督
永不叛党
帖子
93981
精华
1
积分
52534
激骚
1220 度
爱车
主机
相机
手机
注册时间
2002-12-29
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2006-10-31 14:20
显示全部帖子
网络安全研究人员周一警告称,IE7上存在的一个漏洞有可能允许恶意攻击者篡改一个合法网站上的弹出窗口里面的内容。
据ZDNet网站报道,那些访问一个受信任网站并打开了该网站上包含恶意代码的弹出式窗口的用户可能成为这个漏洞的受害者。这已是微软IE7发布2周以来发现的第二个安全漏洞。上周,人们在IE7上发现了一个可能在弹出窗口里显示诱骗性地址栏的漏洞。
据安全公司Secunia的首席技术官Thomas Kristensen称,如果IE7的这两个漏洞被结合在一起利用的话,除了那些对安全问题时刻都保持警惕的用户外,所有的用户都会轻易上当受骗。
Secunia将最新发现的这一漏洞评定为“中度危险”,因为浏览这些内容不会导致攻击者侵入用户的电脑,但如果用户在含有恶意代码的弹出窗口输入了敏感信息,如信用卡资料、用户名或密码等,就有可能成为受害者。此外,该漏洞评定为“中度危险”还因为它需要用户的参与,而且只影响到特定的受信任网站。
Secunia指出,该安全缺陷影响到运行IE7和Windows XP SP2的补丁齐全的系统。这家安全公司建议用户在浏览受信任网站的同时避免打开可疑的网站。
UID
7367
帖子
93981
精华
1
积分
52534
交易积分
14
阅读权限
50
在线时间
11560 小时
注册时间
2002-12-29
最后登录
2025-1-24
查看详细资料
TOP
控制面板首页
密码修改
积分交易
积分记录
公众用户组
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计