返回上一页
首页
| cnbeta报时: 11:00:58
一个IE信息泄露漏洞被披露两年无人重视
发布日期:2010-11-02 07:45:43
稿源:
安全研究人员克里斯·埃文斯最近表示,微软IE浏览器的一个漏洞会泄露信息,可用于窃取数码安全令牌和其他敏感的数据,而这个漏洞披露超过两年却无人搭理。
该缺陷存在于IE的错误的JavaScript处理机制,某些情况下,部分内容会回显给攻击者,使他们能够取得敏感的JavaScript变量,这可能会导致安全令牌被盗取,制造跨站攻击,例如可以迫使用户未经允许订阅一个有害的内容。
Firefox那时也曾经一同受到类似攻击,但在2008年12月,也就是漏洞披露当月就已经被修补。
微软发言人对此回应称这是一个低严重性的信息泄露漏洞,要实现成功的攻击需要受害者在特定情况下才能实现,目前微软没有检测到利用该问题实现的攻击,但会尝试更新以解决此问题。
查看测试页面:
CLICK TO GET YOUR GOAT ON - THIS COULD BE AUTOMATED
我们在
FebBox
(
https://www.febbox.com/cnbeta
) 开通了新的频道,更好阅读体验,更及时更新提醒,欢迎前来阅览和打赏。
查看网友评论
返回完整版观看
最新资讯
加载中...
一次性电子烟变身“极速”网络服务器
苹果承认安装iOS或其他重大更新后会影响设备电池续航
iPhone 17系列机型出厂即默认启用iOS 26自适应电源模式
Mozilla Firefox 143 正式版发布
Meta提前泄露新款带显示屏的智能眼镜
移民局突袭佐治亚州现代汽车工厂事件后 特朗普称欢迎外国劳工
特朗普建议上市企业将季报改为半年报
微软Office应用现已免费提供Copilot Chat功能
苹果发布macOS 26 带来Liquid Glass和新的连续互通功能
苹果发布包含全新液态玻璃设计的iOS 26和iPadOS 26
OpenAI发布基于GPT-5的升级版Codex AI编程助手
今日最热
加载中...
女子散步时踩到氢氟酸后不幸去世
卫星图像显示缅甸诈骗园区规模不减反增 多达10万人被贩运
美中就 TikTok 达成“框架”协议
罗永浩:集体诉讼会公开报名渠道 贾国龙道歉也来不及了
官方证实:秦始皇“昆仑神山”石刻是真的
西贝发的不是道歉信 而是“绝命书”
多名博主爆料高速公路限速有变:最高能跑140km/h
MacBook遇诡异“Bug”一直异响 原因令人哭笑不得
GPT-5惨遭零分打脸 顶级AI全军覆没 奥特曼AI博士级能力神话破灭
日本学生设计“智能内衣”:仅单一伴侣指纹能解锁
苹果发布包含全新液态玻璃设计的iOS 26和iPadOS 26
返回上一页
首页
| cnbeta报时: 11:00:58
文字版
标准版
电脑端
© 2003-2025