过期域名预定抢注

 找回密碼
 免费注册

微軟再現高危險IE瀏覽器漏洞 裝上SP2也沒用處

[複製鏈接]
發表於 2004-12-22 20:23:10 | 顯示全部樓層 |閱讀模式
近***,計算機安全公司Secunia週四公佈了一高危險IE瀏覽器漏洞,利用這一漏洞,黑客可以製造出更具有欺騙性的虛假網站,目前發現,即使用戶使用的是安裝了SP2的Windows XP*作系統,仍然會存在這一安全漏洞。7 g( r& m/ i/ ~9 d
0 n' X1 b; v7 e- R1 @8 J+ @

7 N' ]6 Q# Q& C( N. |/ u" o3 o9 [# c4 o9 `" G: Z& H* o

/ S. }( p% F1 i2 w  `0 }" y6 D1 n1 A/ A  根據Secunia公佈的漏洞細節,所有的IE瀏覽器都存在這一漏洞,甚至是目前被認為最安全的Windows XP SP2中的IE版本。利用這一漏洞,黑客可以製造虛假的網址和SSL簽名,從而得以偽造任何網站的內容。0 u- z; g- ?* L4 J$ e6 d1 i

% S- Q5 ]' F' T) d: G1 B8 e+ V/ a# o3 c
/ }% A5 \2 r9 M7 n( l5 C: X! q
  Secunia表示,這一IE漏洞是由DHTML Edit ActiveX控件中的跨網站腳本漏洞產生的,由於這一漏洞存在於IE瀏覽器本身,因此它可以用來對付任何網站。Secunia首席技術長Thomas Kristensen表示:"這一漏洞危險性極高,因為在使用跨網站腳本時用戶無法看出任何異常,網站的網址看起來是合法的,SSL簽名也沒有任何問題,而事實上這些都是惡意腳本控制的結果。"
5 w* b8 a) n6 r4 W" J3 z) w9 I& |  X* T1 q

6 p# Q; d9 N/ h$ s
5 B0 Z6 x; I0 Y  Thomas Kristensen同時表示:"黑客們一直在尋找這樣一個漏洞,現在它終於出現了。他們最有可能利用的攻擊方法是偽造的電子郵件,當用戶點擊一個鏈接打開瀏覽器時,他們會發現惡意網站的網址一閃而過,隨後偽造的網站就出現了。"3 ~; P$ M+ `0 i: E

8 b" F; e7 |9 L. p4 [: C
  }8 l3 P: n: u" a9 P. ?( M; A* v  B4 q3 y% g1 r
  微軟安全部門的發言人Nick McGrath以及微軟英國安全小組目前都還沒有就這一漏洞發表評論。
% v6 p) g# t. `- ^  C! p# u* B% z- r# w1 x8 a0 \5 m
/ t( S. ~% F! B3 p+ h

2 Y6 c, i6 v: L0 n; O0 \( 責任編輯:韓建光 )
發表於 2004-12-22 22:52:34 | 顯示全部樓層
提示: 作者被禁止或刪除 內容自動屏蔽
回復 给力 爆菊

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 免费注册

本版積分規則

过期高净值品牌域名预定抢注

點基

GMT+8, 2026-10-12 01:04

By DZ X3.5

小黑屋

快速回復 返回頂部 返回列表