(3seee资讯快照谨为网络故障时的索引,不代表被搜索网站的即时页面。)
IE7新漏洞可导致用户轻易掉入网络诈骗陷阱·网易科技频道·科技创新生活

网易

行情搜索:

IE7新漏洞可导致用户轻易掉入网络诈骗陷阱

2007-03-15 06:27:39 来源: 赛迪网(北京)  网友评论 0 进入论坛
  •   一位安全研究员周三报告称,微软IE浏览器上存在的一个漏洞有可能轻易让用户掉入网络诈骗陷阱。

据IDG新闻社报道,据以色列安全研究员Aviv Raff称,该漏洞存在于IE7处理存储于本地的HTML出错信息页面的方式上。通常情况下,当用户取消登陆一个网页时,该出错信息就会出现。

出错信息告诉用户,“与该网页的连接已被取消”,同时它还会提供一个“刷新页面”的机会。如果点击了刷新连接,IE可以会受到欺骗,显示一个错误的网页地址。Raff公布的概念性代码展示了IE如何被利用来显示他的网站上的一个页面,而该页面看上去会让人误以为来自cnn.com。

Raff说,这个漏洞可能会被那些试图让自己的欺骗性网站看上去更合法的网络钓鱼者所利用。

“我可以在该页面上注入一个脚本,当用户点击‘刷新’时,它可以显示我想要的任何内容。”他说。“将这个与设计漏洞相结合,浏览器的地址栏就可以显示出攻击者想要的任何URL,并显示出他想要的任何结果。”

这种类型的缺陷通常被称为跨网站脚本漏洞。Raff 说,它影响到Vista和XP上运行的IE 7。

微软没有立即证实Raff的这个发现,但该公司发布了一个声明称,微软正在对这个问题进行调查,目前尚未发现有相关攻击事件发生。(云雀)陈柯宇

网易科技,更多精彩在首页,
我也评两句
我的灌水记录
匿名发表

 

热点推荐
  • ad
  • ad


商业推荐
排行榜

财经推荐


主编信箱 热线:020-85105316 给网易提意见 
About NetEase - 公司简介 - 联系方法 - 招聘信息 - 客户服务 - 相关法律 - 网络营销 - 帮助中心
网易公司版权所有
©1997-2007