倍可親

回復: 0
列印 上一主題 下一主題

IE7剛發就曝安全漏洞 隱私信息可能一覽無遺

[複製鏈接]

3105

主題

3648

帖子

2598

積分

六星貝殼精英

Rank: 4

積分
2598
跳轉到指定樓層
樓主
schulton 發表於 2006-10-21 16:40 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
10月20日消息 微軟IE7發布還不到24個小時,安全研究人員便在上面發現了漏洞。
  
  據美聯社報道,丹麥安全公司Secunia周四報告稱,IE7存在一個信息走泄漏洞,同該公司今年4月在IE6發現的一個漏洞相同。該漏洞影響運行在SP2 Windows XP系統上的IE7。
  
  如果上網用戶使用IE7訪問一個惡意製造的網站,該網站就能利用這個安全缺陷閱讀用戶在另外一個安全網站上註冊的信息。它有可能使攻擊者查看到用戶的銀行信息,或來自網路郵箱的信件。
  
  Secunia首席技術官托馬斯?克里斯坦森(Thomas Kristensen)說:「網路釣魚攻擊將是利用該漏洞的一個好方法。」
  
  而對於這個新瀏覽器,微軟吹捧的一個安全功能便是它可以保護用戶不受釣魚攻擊威脅。
  
  Secunia將該漏洞評級為「不太嚴重」,屬於倒數第二個級別,並建議用戶關閉活動腳本支持以保護電腦。Secunia在其網站上的公布的一份安全公告中說,該漏洞可能導致敏感信息泄漏並被一個遠程系統利用。
  
  不過真正利用該漏洞並不容易。它要求攻擊者將用戶誘騙到一個惡意網站上,而且還需要知道用戶可能同時打開了哪個安全網站。
  
  為了向用戶演示這個問題,該公司在其網站上貼出了一個概念性測試。(網址為:http://secunia.com/Internet_Expl ... ulnerability_Test/)
您需要登錄后才可以回帖 登錄 | 註冊

本版積分規則

關於本站 | 隱私權政策 | 免責條款 | 版權聲明 | 聯絡我們

Copyright © 2001-2013 海外華人中文門戶:倍可親 (http://big5.backchina.com) All Rights Reserved.

程序系統基於 Discuz! X3.1 商業版 優化 Discuz! © 2001-2013 Comsenz Inc.

本站時間採用京港台時間 GMT+8, 2025-8-3 12:56

快速回復 返回頂部 返回列表