日历
网志分类
· 所有网志 (3)
· 计算机网络技术 (2)
· 未分类 (1)
站内搜索
友情链接
· 我的歪酷 非非共享界

订阅 RSS

0000145

歪酷博客

snow

梦想的天堂


« 上一篇: 火狐2.0发布浏览器市场竞争再度升温
snow @ 2006-12-19 22:03

630国际报道 安全专家警告称,IE浏览器软件中被发现存在两个安全缺陷,其中一个可能也会影响到Firefox

    SANS
互联网风暴中心在周三发布的一份安全公告中说,利用两个缺陷的代码已经出现,但目前还没有黑客利用这两个缺陷兴风作浪的报告。

   
同时影响IEFirefox的缺陷与object.documentElement.outerHTML属性的处理有关。这一技术被用来处理从一个网站向另一个网站传输文档。

    利用跨站点脚本技术,黑客就可以从一个浏览器窗口中看到另一个浏览器窗口中的内容,这可能会导致机密资料被窃取。

   
安全专家说,我们认为该缺陷没有其它缺陷严重。用户必须同时打开有多个浏览器窗口,站点上的信息还必须是黑客想要的。

    IE
中的第两个缺陷与HTA的处理方式有关。用户可能被诱惑双击一个恶意文件,远程代码就会开始执行。黑客可以利用该缺陷读取用户系统上的文件,或在用户的系统上安装rootkit

   
微软表示,它正在对这两个问题进行调查,还没有接到有黑客利用这两个缺陷兴风作浪的报告。

    Mozilla
基金会没有就此事发表评论。




评论 / 个人网页 / 扔小纸条
* 昵称

已经注册过? 请登录

新用户请先注册 以便能显示头像及追踪评论回复

Email
网址
* 评论
表情
 


 

分类小组论坛
杂谈 , 娱乐、八卦 , 文学、艺术 , 体育 , 旅游、同城 , 象牙塔 , 情感 , 时尚、生活 , 星座 , 科技

请注意遵守中华人民共和国法律法规, 如威胁到本站生存, 将依法向有关部门报告, 同时本站的相关记录可能成为对您不利的证据.

相关法律法规
全国人大常委会关于维护互联网安全的决定
中华人民共和国计算机信息系统安全保护条例
中华人民共和国计算机信息网络国际联网管理暂行规定
计算机信息网络国际联网安全保护管理办法
计算机信息系统国际联网保密管理规定