全文检索
标题检索
两者皆有
用户:
密码:
联系我们
|
站内搜索
广告载入中...
首页
-
新闻频道
市场行情
评测中心
DIY频道
数码频道
游戏频道
论坛
DIY频道
-
攒机推荐
市场综述
超频改造
活动报道
游戏频道
-
网游
单机
电视
掌娱
消费数码
-
手机
数码相机
MP3
MP4
耳机
电脑整机
-
笔记本
台式机/准系统
服务器
新闻频道
-
硬件综合
数码综合
业界新闻
网络通讯
软件下载
电脑配件
-
CPU
内存
硬盘
主板
显卡
显示器
光存储
音频
键鼠/摄像头
机箱电源/散热器
振华社区
-
硬件大看台
珠江路在线
本本天地
色友天堂
疯狂下载
您当前位置:
首页
>>
新闻频道
>>
软件下载
>> 正文
IE7迎来第三个漏洞
振华网
2006年11月01日 作者:阿亮 编辑:阿亮
广告载入中...
万众期待的IE7从19日发布到现在还不足半个月,安全漏洞已经出现三个了,而发现者仍是揭露出头两个漏洞的Secunia。
Secunia安全研究员Per Gravgaard发现的这个最新漏洞属于Windows注入缺陷,会导致合法网站被破坏。利用该漏洞,黑客可以构造出特殊代码,然后利用自己的网站替换掉正常的网站。Secunia的安全公告指出:“如果目标网站的窗口标题是已知的,就可以将另一个网站的内容注入其中。恶意网站可以籍此替换掉可信任网站弹出窗口的内容,进而欺骗用户。”
与第二个IE7漏洞一样,这次还是浏览器对弹出窗口的控制问题出现了瑕疵。IE7本来可以抵御利用新漏洞发起的攻击,不过如果黑客配合利用第二个漏洞,IE7就无能为力了。
测试表明,如果开启IE7的弹出窗口屏蔽功能,可以在很大程度上弥补这一漏洞。旧版的IE6和Firefox 1.5以及同样刚发布的Firefox 2.0也都存在这一漏洞,尤为严重的是:Firefox 1.5即使开启弹出窗口屏蔽功能也无济于事。
Secunia在IE7发布24小时内就指出了一个漏洞,而微软澄清说那其实是Outlook Express组件的问题,与IE本身无关,不过Secunia看来是跟IE7较上劲了。照这样下去,第四个、第五个……IE7漏洞也不远了。
Secunia照例又给出了一个测试演示页面,在
这里
。
上一条新闻:
下一条新闻:
[
收藏文章
] [
发表评论
] [
打印文章
] [
关闭窗口
]
更多相关:
IE7
广告载入中...
相关文章
最新文章
·
下载:IE7官方简体中文正式版
·
美国检察官:Vista和IE7不垄断
·
IE7中文版11月20日发布
·
Firefox2采纳率20% IE7仅3%
·
IE7难阻微软浏览器市场颓势
·
Gartner:企业用户应升级IE7
·
Secunia:这次的IE7漏洞是真的
·
发布不到一天 IE7已现安全漏洞
数据加载中...
热门文章
频道最新
数据加载中...
数据加载中...
文章评论
(网友评论条)
姓名:
最新热图
数据加载中...
广告载入中...
热门DIY图片
数据加载中...
热门新闻图片
数据加载中...
Copyright @ 2001-2006 Zenha.net, All Rights Reserved
版权所有 振华网 苏ICP备05084422号