资源交流吧:VIP  | 网站首页 | 文章中心 | 下载中心 | 图片中心 | 雁过留声 | 音乐无限 | 互动书吧 | BT下载 | 留学频道 |  {$Wap}
您现在的位置: 九佰度在线 九佰度空间 >> 文章中心 >> 黑客前沿 >> 最新新闻 >> 文章正文 用户登录 新用户注册
IE浏览器20个漏洞尚未修复现新安全漏洞           ★★★ 【字体:


IE浏览器20个漏洞尚未修复现新安全漏洞

作者:未知    文章来源:来自网络    点击数:    更新时间:2006-2-11
2890
9月29日消息,安全专家警告称,微软IE浏览器中发现一个新的安全漏洞。黑客能够利用这个安全漏洞实施欺骗性攻击,或者访问和修改有漏洞的计算机中的数据。

  据CNET News.com网站报道,安全研究人员Amit Klein在一份研究文件中写道,这个安全漏洞存在于IE浏览器处理JavaScript组件的过程中。当使用一个名为“XmlHttpRequest”的组件时,IE浏览器不能够验证PC提供的某些数据是否合法。

  使用一种特别制作的代码就可以利用这个安全漏洞。攻击者可以欺骗一个合法的网站,访问浏览器缓存中的数据或者实施中间人(man-in-the-middle)攻击。这种攻击就是拦截用户和另一个网站之间的通信。
安全监视公司Secunia在安全公告中称,这个安全漏洞影响使用了全部补丁的Windows XP SP2操作系统和IE 6.0。Secunia把这个安全漏洞评为“中等严重”的安全漏洞,并且表示,用户把IE浏览器的安全等级设置为“高”就可以避开这个风险。

  微软的一位代表在声明中称,微软正在对这个安全漏洞的报告展开调查。微软目前还不知道任何利用这个安全漏洞实施的攻击。在调查结束之后,微软将根据情况提供安全更近或者提供应急的补丁。

  微软对于披露这个安全漏洞的方式表示不满。微软敦促安全研究人员秘密地向它报告微软产品中存在的安全漏洞,这样,微软就可以提供补丁。公开披露安全漏洞可能会使计算机用户面临风险。

  在过去的几个星期里,一些安全人员在IE浏览器中发现了一些安全漏洞。有些安全漏洞能够让入侵者控制用户的计算机。微软原计划在本月初至少发布一个Windows补丁,但是,由于存在质量问题,微软推迟了发布补丁的计划。Secunia目前已经公布了86个IE浏览器漏洞,其中有20个安全漏洞目前还没有修复。

[1]

文章录入:qq007    责任编辑:qq007 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     本类热门文章
    普通文章泰航空姐在曼谷新国际机场屡11-22
    普通文章俄罗斯最后一颗军事间谍卫星11-22
    普通文章英国成为欧洲最大性奴交易市11-22
    普通文章朝鲜称将坚决报复日本对其实11-22
    普通文章中情局被指谋杀肯尼迪兄弟 11-22
    普通文章布什访问印尼引起大规模抗议11-22
    普通文章东南亚许多儿童成为卖淫活动11-22
    普通文章英国妇女两次怀上三胞胎医学11-22
     最新推荐文章
    普通文章泰航空姐在曼谷新国际机场屡11-22
    普通文章俄罗斯最后一颗军事间谍卫星11-22
    普通文章英国成为欧洲最大性奴交易市11-22
    普通文章朝鲜称将坚决报复日本对其实11-22
    普通文章中情局被指谋杀肯尼迪兄弟 11-22
    普通文章布什访问印尼引起大规模抗议11-22
    普通文章东南亚许多儿童成为卖淫活动11-22
    普通文章英国妇女两次怀上三胞胎医学11-22
     最新文章
    普通文章泰航空姐在曼谷新国际机场屡11-22
    普通文章俄罗斯最后一颗军事间谍卫星11-22
    普通文章英国成为欧洲最大性奴交易市11-22
    普通文章朝鲜称将坚决报复日本对其实11-22
    普通文章中情局被指谋杀肯尼迪兄弟 11-22
    普通文章布什访问印尼引起大规模抗议11-22
    普通文章东南亚许多儿童成为卖淫活动11-22
    普通文章英国妇女两次怀上三胞胎医学11-22
     文章评论(评论内容只代表网友观点,与本站立场无关!发表评论
    007在线工作室 版权所有 未经许可 严禁复制本站页面以及盗取资源链接
    Copyright© 2005-2006 使用800*600像素访问本站将达到最佳效果 苏ICP备05042773号