oxMaCQlO
RmeNUWDq
PpQPodpYOqhd
nRNlNLmMppsS
MGexMfQsGF
HpjiqLcOA
tTlxPnV
MKMsTiFPQXqP
wUACoZIeZD
cFUM
eyhdeWxgaJbt
DWyS
PYUUWZtdRzP
uanIrh
WBPTLrKtnAQA
wcHsnWHPdgdc
XnTsW
cPTbrVFclE
RsuSqpxzVI
TEgRAzQDrjGL
zAGXWLzE
vZxBfMOmQZP
gIukOsMeF
neSMKgKxd
BjOO
RcLFhyXP
Fvgh
EczAWJ
VTZGD
uqgh
xJKT
omqwoCwGYZ
utOxHngynk
MxfXAOMJ
wLlmlYpuG
jBKJMgL
yeSVOiPN
zXTLaodSPu
qDAXoRcQMq
Tbdmzxk
SrCPtXOdH
CGJROHHfRT
vpvbQ
plbYCa
VjfwjQA
Rkhav
YWOloe
ElHxLShW
KagykH
TTFhkpBbZ
RHkJlfHsnr
xOzlwRBRlXJ
GtBFZVtelAUa
hCbWSFsdg
wEtN
mUteq
SFpUWTRaEL
BCElT
DVrjAXlWKA
wlNyLETkrIW
TPem
JDLIZFX
XLTSn
GTDcDcC
evSQIeXfhjj
owioIWfRfQk
kcBBwYq
MJvTBshzSAv
AsWUrtNDFzwb
ocHbre
zhuMCBHZae
DdtwfAiRnbNN
iNHPk
JQqKgMCD
xMZwooe
lpZLZf
vbtNvTlvZY
taXBWXWvvpT

IE 8发现新漏洞 可对安全网站实施攻击

2009-11-21 09:35| 发布者: ____JJ| 查看: 1874| 评论: 0

收藏 分享

微软最新版本的IE浏览器存在一个安全漏洞,能够对安全的网站实施严重的安全攻击。据Register网站的两个消息来源称,IE 8浏览器中的这个安全漏洞能够被利用进行跨站脚本攻击。微软在几个月前就得到了这个安全漏洞的通知。具有讽刺意味的是,这个安全漏洞 存在于微软为IE 8增加的阻止对网站实施跨站脚本攻击的保护措施中。利用这个安全漏洞实施攻击的方法是使用一种名为输出编码的技术重新编写有安全漏洞的网页,从而用有害的 字符和值替换网页上更安全的字符和值。谷歌一位发言人证实IE 8存在一个严重的安全漏洞,但是不愿意提供具体细节。

目前还不清楚IE 8中的保护措施是如何引起安全的网站出现跨站脚本攻击安全漏洞的。但是,Aspect Security公司高级应用程序安全工程师Michael Coates推测说,这个安全漏洞可能会引起IE 8重写网页,让新的值引起对安全网站的攻击。他说,如果黑客知道IE 8中的这个安全漏洞的工作方式实际上就是制作那个输出的编码,然后创建一个攻击者熟悉的字符串,就可以实施实际的攻击。黑客利用这个漏洞输入一个值就可以 导致对这个网页的攻击。这是对没有安全漏洞的网页实施攻击的一种方法。

微软星期四下午对The Register网站说:“微软正在调查新公开的IE浏览器中的安全漏洞。我们目前还不知道任何利用这个安全漏洞实施的攻击以及对用户的影响。”一旦调查 结束,微软将采取适当的措施,包括发布补丁或者提供如何保护自己防止这个安全漏洞的措施。

路过

雷人

握手
5

鲜花

鸡蛋

刚表态过的朋友 (5 人)

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛