收藏文章 楼主
IE7新漏洞可导致用户轻易掉入网络诈骗陷阱
网友【老编】 2007-03-22 11:05:37 分享在【时代发展的印记】版块    1    1
3月15日消息,一位安全研究员周三报告称,MicrosoftIE浏览器上存在的一个漏洞有可能轻易让用户掉入网络诈骗陷阱。

据IDG新闻社报道,据以色列安全研究员Aviv Raff称,该漏洞存在于IE7处理存储于本地的HTML出错信息页面的方式上。通常情况下,当用户取消登陆一个网页时,该出错信息就会出现。

出错信息告诉用户,“与该网页的连接已被取消”,同时它还会提供一个“刷新页面”的机会。如果点击了刷新连接,IE可以会受到欺骗,显示一个错误的网页地址。Raff公布的概念性代码展示了IE如何被利用来显示他的网站上的一个页面,而该页面看上去会让人误以为来自cnn.com。

Raff说,这个漏洞可能会被那些试图让自己的欺骗性网站看上去更合法的网络钓鱼者所利用。

“我可以在该页面上注入一个脚本,当用户点击‘刷新’时,它可以显示我想要的任何内容。”他说。“将这个与设计漏洞相结合,浏览器的地址栏就可以显示出攻击者想要的任何URL,并显示出他想要的任何结果。”

这种类型的缺陷通常被称为跨网站脚本漏洞。Raff 说,它影响到Vista和XP上运行的IE 7。

Microsoft没有立即证实Raff的这个发现,但该公司发布了一个声明称,Microsoft正在对这个问题进行调查,目前尚未发现有相关攻击事件发生。
meiguo.com 发布人签名/座右铭这家伙浪费了“黄金广告位”,啥也没签!
大家都在看
回复/评论列表
默认   热门   正序   倒序
meiguo.com 创始人

emotion

1   2007-03-22 11:05:37  回复

回复/评论:IE7新漏洞可导致用户轻易掉入网络诈骗陷阱

暂无用户组 升级
退出
等级:0级
美果:
美过
精华推荐
  1. 美国的房地产市场显现了矛盾信号
  2. 中美因为“稀土管制”引发的贸易摩擦升级了
  3. 联邦政府启动“红色日落行动” 审查比特币矿机的供应链
  4. 45岁后“人生黄金期”是认知和创造力的新高峰
  5. 美国“H-1B”签证新规:在境内的申请人,免缴10万美元费用!
  6. 美国司法部起诉了柬埔寨“电信诈骗集团”的头目
  7. 感恩节餐桌的费用回落,零售商推出了低价套餐!
  8. 中美高层通话后… 川普总统计划明年访华,芯片管制也松口了!
  9. ICE启动了在社交媒体的全天候监控项目
  10. 美国移民局(ICE)新提案打算限制福利使用,有记录者可能影响绿卡申请!
  11. 中美航班“绕行俄罗斯领空”政策引关注
  12. 川普政府再次出奇招!拒绝所有胖子的移民申请?
  13. 美国青少年“67”流行语的现象引关注
  14. 中美贸易的争端升级,中国实施“长臂管辖”颁布3项针对性措施!
  15. 全球高等教育的新趋势:留学生求学地“多元化”
  16. 2026年版的“公共负担”新规复活,华人家庭遭遇精准打击!
  17. 人类史上“最贵CEO”诞生!马斯克的“万亿薪酬”背后
  18. 川普政府“双失利”?
  19. 外国人的入境中国手续简化,可以提前在网上填报入境卡了!
  20. 在海外漂泊12年后的真实感受
  21. 中美稀土博弈,美国政策在急转直下!
  22. 学习英语12年后,终于实现了“美国梦”!
  23. 中美AI竞争的新格局已定?
  24. 中国已经全额缴纳了联合国会费,联合国的财政危机缓解!
  25. 美国政府批准了对台3.3亿美元的军售
  26. 谷歌的科学家已经连续两年摘得了诺贝尔奖
  27. 黄仁勋警示川普政府,再不开放“对华AI芯片出口”就来不及啦!
  28. 一美分硬币“Penny”铸造历史正式终结
  29. 中美两国元首在釜山会晤:就关税、大豆和稀土已经达成共识
  30. 美国在AI竞争中失利了?阿里千问模型在全球领先
  31. 川普总统宣布加沙战争结束,峰会聚焦“中东和平”!
  32. AWS最大区域故障,带崩多项服务!
  33. 恢复或加入?重获中国国籍的路径比较
  34. 700万人参与了反川普集会?
  35. MIT稳居了CS榜首!美国大学的最新排名出炉
  36. 中美经贸磋商“展现战略对称”新态势

美国动态 美果搜索

Your IP: 216.73.216.175, 2025-12-14 21:03:46

Processed in 2.24729 second(s)

头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
已有0次打赏
(1) 分享
分享
取消