POPPUR爱换

 找回密码
 注册

QQ登录

只需一步,快速开始

手机号码,快捷登录

搜索
查看: 862|回复: 1
打印 上一主题 下一主题

IE7再现安全缺陷 Vista也难避免

[复制链接]
跳转到指定楼层
1#
发表于 2007-3-15 17:50 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
以色列安全研究人员Aviv Raff称,微软IE7中存在一个缺陷,可以让钓鱼欺诈网站伪装成正常网站,诱导用户上当受骗。

Aviv Raff指出,问题出现在IE7处理本地HTML错误信息页面的过程中,比如如果用户临时取消网页的载入,就会出现那个熟悉的“已取消到该网页的导航”页面,并提供“刷新该网页”的链接,而一旦用户点击这一链接,就可能陷入虚假网页的欺骗。

Raff已经发布了概念验证型代码,演示IE7如何被骗显示了他的网站,而看起来却像是在显示cnn.com。他说,我可以插入一段Script代码,让IE7在刷新时显示任何我想要的页面,包括钓鱼欺诈内容。

Raff指出,这是IE里常见的跨网站脚本缺陷,Windows XP和Windows Vista下都无法幸免。IE7此前暴露的几个漏洞也属于此类。

微软已经开始就此展开调查。虽然尚未发现任何实际攻击,但在微软发布补丁前,最好不要轻信IE的错误页面。

2#
发表于 2007-3-15 18:57 | 只看该作者
:loveliness: 好啊~~~~~~~~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

广告投放或合作|网站地图|处罚通告|

GMT+8, 2025-2-21 06:46

Powered by Discuz! X3.4

© 2001-2017 POPPUR.

快速回复 返回顶部 返回列表