收藏文章 楼主
IE7新漏洞可导致用户轻易掉入网络诈骗陷阱
网友【老编】 2007-03-22 11:05:37 分享在【时代发展的印记】版块    1    1
3月15日消息,一位安全研究员周三报告称,MicrosoftIE浏览器上存在的一个漏洞有可能轻易让用户掉入网络诈骗陷阱。

据IDG新闻社报道,据以色列安全研究员Aviv Raff称,该漏洞存在于IE7处理存储于本地的HTML出错信息页面的方式上。通常情况下,当用户取消登陆一个网页时,该出错信息就会出现。

出错信息告诉用户,“与该网页的连接已被取消”,同时它还会提供一个“刷新页面”的机会。如果点击了刷新连接,IE可以会受到欺骗,显示一个错误的网页地址。Raff公布的概念性代码展示了IE如何被利用来显示他的网站上的一个页面,而该页面看上去会让人误以为来自cnn.com。

Raff说,这个漏洞可能会被那些试图让自己的欺骗性网站看上去更合法的网络钓鱼者所利用。

“我可以在该页面上注入一个脚本,当用户点击‘刷新’时,它可以显示我想要的任何内容。”他说。“将这个与设计漏洞相结合,浏览器的地址栏就可以显示出攻击者想要的任何URL,并显示出他想要的任何结果。”

这种类型的缺陷通常被称为跨网站脚本漏洞。Raff 说,它影响到Vista和XP上运行的IE 7。

Microsoft没有立即证实Raff的这个发现,但该公司发布了一个声明称,Microsoft正在对这个问题进行调查,目前尚未发现有相关攻击事件发生。
meiguo.com 发布人签名/座右铭这家伙浪费了“黄金广告位”,啥也没签!
大家都在看
回复/评论列表
默认   热门   正序   倒序
meiguo.com 创始人

emotion

1   2007-03-22 11:05:37  回复

回复/评论:IE7新漏洞可导致用户轻易掉入网络诈骗陷阱

暂无用户组 升级
退出
等级:0级
美果:
美过
精华推荐
  1. 工作日没空?周末集中运动同样有益健康!
  2. 核聚变技术或将成为黄金价格的颠覆者
  3. 遥控器电池,被幼儿误吞… 欧系保险公司赔付了近1.4亿元人民币!
  4. 健身网红在飞机上的着装引争议
  5. 川普总统“访华表态”继续反复
  6. 川普政府打算“发钱啦”
  7. 川普家族竟然靠它狂揽45亿美金!操盘手是赵长鹏?
  8. 萝莉岛是美国的政治中心?马斯克并非不懂政治,而是太懂了!
  9. 英伟达的市值突破了四万亿美元,创人类历史纪录!
  10. 川普政府计划改革移民签证制度和入籍考试
  11. 川普总统批评支持者,马斯克激烈回应!
  12. 广西防城港“奔驰女司机事件”引发全网热议
  13. 突然“失去住持”的少林寺情况如何了?
  14. 在美国可以感受欧洲风情的五座小镇
  15. 香港永居 vs 美国国籍:身份选择背后的生活考量
  16. 川普总统签署了“对等关税令” 引发全球震荡
  17. 中国政府在构筑战略资源防线,重拳打击稀土走私!
  18. 苹果投资了6000亿美元,加速“美国制造”计划!
  19. 中美连谈5小时,川普总统公开感叹“中国太强硬”… 英伟达在加紧扩大芯片出口量
  20. 蔡文胜的2025大动作之五,香港投资版图在持续扩张!
  21. 美国年轻人的“中国观”悄然转变
  22. 中国🇨🇳开始质疑英伟达芯片“存后门”
  23. 宗庆后家族的多处海外房产曝光,价值数亿元!
  24. 盘点“数字游民”的精选停留地!2025“逃离美国”指南
  25. “全球最强护照”排行榜又更新了(2025版)
  26. 川普政府在力推药价改革和数字医疗系统
  27. 中美经贸谈判重启,瑞典磋商和商界代表团访华“双管齐下”
  28. 美国华裔二代坦言:中国发展现状,让父辈移民后悔了!
  29. 川普政府的对华政策突然改变了?
  30. 为激励员工,OpenAI打算豪掷96亿美元!
  31. 麻省理工学院发布AI学习平台“MIT Learn”
  32. 疯狂打压华人精英,勒令华人CEO辞职… 川普政府的致命错误?
  33. 美国再次宣布退出联合国教科文组织
  34. “外星来客”以每小时21.6万公里的速度向地球飞来
  35. 房子属于你,但你得付费受他们管着!关于美国HOA
  36. 孩子沉迷手机的真相和破局之道

美国动态 美果搜索

Your IP: 216.73.216.185, 2025-08-22 01:58:04

Processed in 0.07182 second(s)

头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
已有0次打赏
(1) 分享
分享
取消