计算机网络安全资讯站点
文字横幅以及760*60黄金广告位置招租,欢迎恰谈! 广告业务联系QQ:8019399 声明:在本站所投放广告内容均与本站立场无关!

您现在的位置: 中国安全在线 >> 安全公告 >> 漏洞公告 >> 安全公告正文 用户登录 新用户注册
专 题 栏 目
最 新 热 门
最 新 推 荐
相 关 文 章
瑞星公司08月01日发布 计…
一个web木马样本获取的简…
8749.com病毒解决方案 综…
8749病毒详细分析报告
卡巴优化设置及常见问题…
5月13日病毒预警
本周新木马 偷钱、窃取…
窃取“完美世界”的变种…
灰鸽子病毒大规模爆发!
上网用户小心近期谨防QQ…
IE7又发现一个安全漏洞 可修改网站弹出式窗口
作者:佚名 来源:本站原创 点击: 更新时间:2006-10-31 18:59:39 【字体:
 

计世网10月31日消息,安全研究人员本周一警告称,IE 7浏览器的一个安全漏洞能够让恶意攻击者修改合法网站弹出式窗口的内容。

这个浏览器的问题影响到打开包含恶意代码的可信赖网 
站上的弹出式窗口的用户。这是自从微软两个星期前发布IE 7以来发现的第二个IE 7的安全漏洞。上个星期,IE 7浏览器软件中发现了一个欺骗弹出式窗口地址的安全漏洞。

发现这些问题的安全公司Secunia的首席技术官Thomas Kristensen说,如果配合使用IE 7的这两个安全漏洞,就很容易欺骗最有安全头脑的用户。Secunia把这个最新的问题列为安全漏洞。微软称,这个问题是浏览器的设计行为引起的。

微软的代表称,Secunia的报告解释了流行的网络浏览器的设计行为,这种设计让网站打开或者重新使用一个弹出式窗口。在IE 7中,网页的实际URL地址是在弹出式窗口地址栏中显示的,能够让用户准确地制定一个可信赖的决策。

微软称,遵守其安全浏览指南,在输入敏感个人信息之前验证HTTPS连接,就可以提高防御这种安全漏洞的能力。

Secunia把最新发现的安全漏洞列为“中等严重”的安全漏洞,因为观看内容不能让攻击者访问用户的计算机。但是,如果用户向恶意弹出式窗口输入敏感的信息,如信用卡信息、用户名或者口令,就会产生有害的影响。

这个安全漏洞被列为中等严重的安全漏洞还因为它要求用户的互动,并且仅影响特定的可信赖的网站。Secunia 指出,这个安全漏洞影响全面使用补丁的运行IE 7和微软Windows XP SP2的系统。

这家安全公司告诫用户在浏览他们信赖的网站的同时不要浏览不可信赖的网站。

安全公告录入:ls1238    责任编辑:ls1238 
  • 上一个安全公告:

  • 下一个安全公告:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    | 设为首页 | 加入收藏 | 联系方式 | 友情链接 | 关于我们 | 网站留言 |
    Copyright ?2003-2007 www.cnsafer.com All Rights Reserved.
    如有意见请与我们联系 Email:admin#mail.cnsafer.com 联系QQ:8589101
    友情提示:建议使用IE6.0版本, 分辩率1024*768进行浏览
    中国安全在线 敢想 敢做 挑战自我 努力做最好
    中网科技有限公司 技术支持 鄂ICP备05006475号