返回上一页
首页
| cnbeta报时: 23:16:46
一个IE信息泄露漏洞被披露两年无人重视
发布日期:2010-11-02 07:45:43
稿源:
安全研究人员克里斯·埃文斯最近表示,微软IE浏览器的一个漏洞会泄露信息,可用于窃取数码安全令牌和其他敏感的数据,而这个漏洞披露超过两年却无人搭理。
该缺陷存在于IE的错误的JavaScript处理机制,某些情况下,部分内容会回显给攻击者,使他们能够取得敏感的JavaScript变量,这可能会导致安全令牌被盗取,制造跨站攻击,例如可以迫使用户未经允许订阅一个有害的内容。
Firefox那时也曾经一同受到类似攻击,但在2008年12月,也就是漏洞披露当月就已经被修补。
微软发言人对此回应称这是一个低严重性的信息泄露漏洞,要实现成功的攻击需要受害者在特定情况下才能实现,目前微软没有检测到利用该问题实现的攻击,但会尝试更新以解决此问题。
查看测试页面:
CLICK TO GET YOUR GOAT ON - THIS COULD BE AUTOMATED
我们在
FebBox
(
https://www.febbox.com/cnbeta
) 开通了新的频道,更好阅读体验,更及时更新提醒,欢迎前来阅览和打赏。
查看网友评论
返回完整版观看
最新资讯
加载中...
Sam Altman和英国政府讨论为每位居民提供免费的ChatGPT+
AMD或在下一代台式机独显引入LPDDR6/5X 取代GDDR显存
日本邮政因小额包裹豁免取消而暂停寄往美国的部分服务
英特尔警告:美国政府持股或损害其国际销售及未来补贴获取
特朗普谈入股英特尔:一分钱没掏 喜欢看到这种公司股价上涨
Linux诞生34周年 它是如何起源的?
中铁沈阳局推火车自助 35元4荤4素随便吃
苹果“液态硅胶”iPhone 17 手机壳颜色疑似曝光
社死瞬间:小伙头部意外卡进红绿灯里
时的科技E20 eVTOL正进行适航审定 时速320公里
蜜雪冰城回应加盟费:预开店投资21万起 不含房租、转让费等
今日最热
加载中...
"令狐冲"吕颂贤微博报平安:死里逃生 感谢大家关心
iPhone 17 Pro之后苹果手机再无高通基带
67岁麦当娜携29岁男友庆生 定制了一个巨大的Labubu蛋糕
GPT-5系统提示词被泄露 ChatGPT自己也“承认”了
牛市全靠“小作文”?
特斯拉出手解决长期停车时的“幽灵耗电”问题
马斯克成立新公司“巨硬”:用AI把微软产品重做一遍
百度网盘更新“智能看图”引网友不满 媒体实测发现“关键”所在
真我官宣新品:15000mAh 挑战世界最大电池手机
因过度劳累 45岁三甲医院脑梗专家自己脑梗了
富士康印度工厂再召回300中国工程师
返回上一页
首页
| cnbeta报时: 23:16:46
文字版
标准版
电脑端
© 2003-2025