首页 | 互联网 | IT动态 | IT培训 | Cisco | Windows | Linux | Java | .Net | Oracle | 软件测试 | C/C++ | 嵌入式开发 | 存储世界 | 服务器
网络设备 | IDC | 安全 | 求职招聘 | 数字网校 | 网页设计 | 平面设计 | 技术专题 | 电子书下载 | 教学视频 | 源码下载 | 搜索 | 博客 | 论坛
热点关键词:
IT业巨头过冬策略拆解(阿里、腾讯、华360搅局杀毒市场 免费成主流模式?
您现在的位置:IT动态>>厂商资讯
未满半月 Windows IE 7.0近日迎来第三个漏洞
时间:2006-11-1 来源:ChinaItLab 作者:方堃 保存本文 进入论坛

  万众期待的IE7从19日发布到现在还不足半个月,安全漏洞已经出现三个了,而发现者仍是揭露出头两个漏洞的Secunia.

  Secunia安全研究员Per Gravgaard发现的这个最新漏洞属于Windows注入缺陷,会导致合法网站被破坏。利用该漏洞,黑客可以构造出特殊代码,然后利用自己的网站替换掉正常的网站。Secunia的安全公告指出:“如果目标网站的窗口标题是已知的,就可以将另一个网站的内容注入其中。恶意网站可以籍此替换掉可信任网站弹出窗口的内容,进而欺骗用户。”

  与第二个IE7漏洞一样,这次还是浏览器对弹出窗口的控制问题出现了瑕疵。IE7本来可以抵御利用新漏洞发起的攻击,不过如果黑客配合利用第二个漏洞,IE7就无能为力了。

  测试表明,如果开启IE7的弹出窗口屏蔽功能,可以在很大程度上弥补这一漏洞。旧版的IE6和Firefox 1.5以及同样刚发布的Firefox 2.0也都存在这一漏洞,尤为严重的是:Firefox 1.5即使开启弹出窗口屏蔽功能也无济于事。

  Secunia在IE7发布24小时内就指出了一个漏洞,而微软澄清说那其实是Outlook Express组件的问题,与IE本身无关,不过Secunia看来是跟IE7较上劲了。照这样下去,第四个、第五个……IE7漏洞也不远了。

  Secunia照例又给出了一个测试演示页面,在这里

责任编辑:Kittoy

相关文章
Linux与Windows系统的结合 IBM Akka问世
英特尔处理器存漏洞 可被利用攻击所有系统
微软发布4个“严重”级安全补丁 修补8个漏洞
Windows以地名作代号遭斐济政府抗议
Linux对Windows系统进行DDOS攻击的方法
微软发布危急补丁 涉及几乎所有版本Windows
从Windows转向Linux教程基础学习
微软即将修复Windows家庭版服务器bug
下一代Windows媒体中心Fiji测试开始
OLPC称Windows在100美元笔记本上工作良好
热点推荐
 文章评论
 精彩友情推荐
·Asp源码 PHP源码
·CGI源码 JSP源码
·建站书籍教程
·服务器软件 .net源码
·建站工具软件
·IDC资讯大全
·机房品质万里行
·IDC托管必备知识
·全国IDC报价
·网站推广优化
 
人物焦点
热点关注
频道精选
 Chinaitlab Group 旗下网站:  中国IT实验室 | 中国IDC圈 | 存储世界 | 数字网校 | 21世纪IT人才网
关于我们 | 广告服务| 成功客户 | 合作媒体 | 网站历史 | 联系我们 | 招聘信息 | 免责声明 | 社区之歌
Copyright © 2001 - 2007 All Rights Reserved
粤ICP备05089709