近***,計算機安全公司Secunia週四公佈了一高危險IE瀏覽器漏洞,利用這一漏洞,黑客可以製造出更具有欺騙性的虛假網站,目前發現,即使用戶使用的是安裝了SP2的Windows XP*作系統,仍然會存在這一安全漏洞。7 g( r& m/ i/ ~9 d
0 n' X1 b; v7 e- R1 @8 J+ @
7 N' ]6 Q# Q& C( N. |/ u" o3 o9 [# c4 o9 `" G: Z& H* o
/ S. }( p% F1 i2 w `0 }" y6 D1 n1 A/ A 根據Secunia公佈的漏洞細節,所有的IE瀏覽器都存在這一漏洞,甚至是目前被認為最安全的Windows XP SP2中的IE版本。利用這一漏洞,黑客可以製造虛假的網址和SSL簽名,從而得以偽造任何網站的內容。0 u- z; g- ?* L4 J$ e6 d1 i
% S- Q5 ]' F' T) d: G1 B8 e+ V/ a# o3 c
/ }% A5 \2 r9 M7 n( l5 C: X! q
Secunia表示,這一IE漏洞是由DHTML Edit ActiveX控件中的跨網站腳本漏洞產生的,由於這一漏洞存在於IE瀏覽器本身,因此它可以用來對付任何網站。Secunia首席技術長Thomas Kristensen表示:"這一漏洞危險性極高,因為在使用跨網站腳本時用戶無法看出任何異常,網站的網址看起來是合法的,SSL簽名也沒有任何問題,而事實上這些都是惡意腳本控制的結果。"
5 w* b8 a) n6 r4 W" J3 z) w9 I& | X* T1 q
6 p# Q; d9 N/ h$ s
5 B0 Z6 x; I0 Y Thomas Kristensen同時表示:"黑客們一直在尋找這樣一個漏洞,現在它終於出現了。他們最有可能利用的攻擊方法是偽造的電子郵件,當用戶點擊一個鏈接打開瀏覽器時,他們會發現惡意網站的網址一閃而過,隨後偽造的網站就出現了。"3 ~; P$ M+ `0 i: E
8 b" F; e7 |9 L. p4 [: C
}8 l3 P: n: u" a9 P. ?( M; A* v B4 q3 y% g1 r
微軟安全部門的發言人Nick McGrath以及微軟英國安全小組目前都還沒有就這一漏洞發表評論。
% v6 p) g# t. `- ^ C! p# u* B% z- r# w1 x8 a0 \5 m
/ t( S. ~% F! B3 p+ h
2 Y6 c, i6 v: L0 n; O0 \( 責任編輯:韓建光 ) |
|