返回上一页  首页 | cnbeta报时: 08:26:33
IE又出现可伪装地址栏的安全漏洞
发布日期:2004-08-20 09:24:01  稿源:
据日经BP社报道,丹麦安全商Secunia等8月16日公开了Internet Explorer(IE)中发现的新安全漏洞,如果访问做过手脚的Web网页,地址栏就会显示与实际访问网站不符的URL.这是一个可能被在线欺诈"phishing"等恶意利用的安全漏洞,目前尚未公开补丁等,对策是不要点击可疑的链接,或将活动脚本设置为无效等.
安全漏洞由Liu Die Yu发现。Secunia在验证其投至安全相关邮件列表的投稿后, 在自己的网站上公开此次的漏洞。Secunia已确认:在安装所有补丁的Windows 2000 SP4与XP SP1中运行的IE 6中均存在此漏洞。另外,以前版本也可能受到影响。不过,对于Windows XP SP2,该公司表示无法使用目前已知的攻击手段(没有明确“不会受到影响”)。

据Secunia介绍,出现此次安全漏洞的原因是IE不能适时更新地址栏信息。IE打开新的浏览器窗口,并在这一窗口上实施一系列动作后,就会在地址栏里显示与实际页面不符的的URL。如果突破这一安全漏洞,可以把带有恶意的网页伪装成著名企业的网页。

美国微软尚未公开安全信息与补丁。Secunia指出,对策是将IE的活动脚本设置为无效,或使用其他的浏览器。另外,重要的一点就是不要轻易点击不可靠的Web网站与邮件中的链接。只要不访问做过手脚的Web网页,地址栏就不会被伪装.
我们在FebBox(https://www.febbox.com/cnbeta) 开通了新的频道,更好阅读体验,更及时更新提醒,欢迎前来阅览和打赏。
查看网友评论   返回完整版观看

返回上一页  首页 | cnbeta报时: 08:26:33

文字版  标准版  电脑端

© 2003-2025