您的位置: 首页 >> 文章首页 >> 软件瞭望 >> 安全资讯 >> Windows注入缺陷 IE7迎来第三个漏洞
搜 索 发布软件 文章投搞 说明






分类列表
4软件新闻
4新鲜点评
4硬件资讯
4网络资讯
4安全资讯
4业界新闻
4数码资讯
4深入报道

Windows注入缺陷 IE7迎来第三个漏洞
作者: 来源:http://news.onlinedown.net/ 时间:2006-11-21 9:31:53

   万众期待的IE7从19日发布到现在还不足半个月,安全漏洞已经出现三个了,而发现者仍是揭露出头两个漏洞的Secunia。

    Secunia安全研究员Per Gravgaard发现的这个最新漏洞属于Windows注入缺陷,会导致合法网站被破坏。利用该漏洞,黑客可以构造出特殊代码,然后利用自己的网站替换掉正常的网站。Secunia的安全公告指出:“如果目标网站的窗口标题是已知的,就可以将另一个网站的内容注入其中。恶意网站可以籍此替换掉可信任网站弹出窗口的内容,进而欺骗用户。”

    与第二个IE7漏洞一样,这次还是浏览器对弹出窗口的控制问题出现了瑕疵。IE7本来可以抵御利用新漏洞发起的攻击,不过如果黑客配合利用第二个漏洞,IE7就无能为力了。

    测试表明,如果开启IE7的弹出窗口屏蔽功能,可以在很大程度上弥补这一漏洞。旧版的IE6和Firefox 1。5以及同样刚发布的Firefox 2。0也都存在这一漏洞,尤为严重的是:Firefox 1。5即使开启弹出窗口屏蔽功能也无济于事。

    Secunia在IE7发布24小时内就指出了一个漏洞,而微软澄清说那其实是Outlook Express组件的问题,与IE本身无关,不过Secunia看来是跟IE7较上劲了。照这样下去,第四个、第五个……IE7漏洞也不远了。

    Secunia照例又给出了一个测试演示页面,在这里。

上一篇文章:恶意软件仍然是对Windows的最大威胁
下一篇文章:灰鸽子变种频出 今日上网小心后门程序
相关文章:
首 页广告联系本站声明下载帮助发布软件访客留言关于我们
© CopyRight 2002-2004, 软件588下载站(破解资源下载基地) www1.rj588.com, Inc. All Rights ReservedPowered by
明日互联提供空间及带宽
绵IDC备00274号