个人 企业
用户名:
密码:
 
企业服务   安全学院   安全资讯
安全动态  |  前沿技术  |  黑客防范安全漏洞防毒杀毒编程技术安全案例 |  电子政务产品推荐网管技术安全采购产品测评在线代理OICQ
检测评估安全学院软件下载互动交流安全沙龙应急咨询技术认证安全人才技术社区嘉宾聊天安全调查文章评论服务专线BLOG
  资讯 频道 漏洞    

一分钟注册享受免费网站安全评估

新闻热点

美国谋划夺取全球“制网权”
攻击指定IP地址及端口的黑客病毒
“黑客”三天侵吞21万获刑11年
微软浏览器IE7被发现存在两个漏洞
黑客入侵万达广场网站 提醒修复漏洞

软件热点
完美卸载V2007 完整版
防黑菜鸟必学系列视频教程
c语言视频教学30讲第14讲
黑客攻防绝招之三十六计
redhatlinux9安装的全程录像
IIS6最佳安全性实战

 
微软浏览器IE7被发现存在两个漏洞
时间:2006-10-31 12:40:09 作者:sec120  出处:计世网

       计世网消息 据安全研究人员于当地时间本周一发出的警告称:发现在IE 7中存在着一个能够被黑客利用修改合法网站的弹出式窗口中内容的新漏洞。

  这一漏洞会直接影响到通过打开合法网站上包含有恶意代码的弹出式窗口而访问网站的用户。它也是自从在两周前发布后被发现的第二个IE漏洞。上周,一个被发现的IE漏洞能够显示虚假的弹出式窗口地址。
 
  据发现在IE 7中存在这两个漏洞的安全厂商Secunia公司的技术总监克里斯藤森表示,在IE 7中存在的这两个漏洞一旦被黑客联合利用,那么,就连最具有安全意识的用户也会被骗过。

  据微软公司的一名代表表示,微软公司正在关注着这一问题。

  Secunia公司对IE漏洞能够显示虚假的弹出式窗口地址的这一漏洞评定为“中等危急”,这因为用户浏览弹出式窗口中的恶意内容不能够使黑客访问用户的计算机。然而,据克里斯藤森指出,如果用户在恶意的弹出式窗口中输入信用卡信息、用户名或口令,它仍然是有害的。另外,这一漏洞的评级仅仅为“中等危急”的另一个原因是:它要求用户的干预,而且仅仅影响到受信任的网站。

  据Secunia公司指出,这一漏洞影响安装了所有补丁软件的Windows XP SP2操作系统。它强烈要求用户在浏览信任的网站的同时不要浏览不信任的网站。

  Donna 编译

 

 

评论 | 收藏 | | 打印 | 关闭
相关新闻链接
     
关于Sec120 | 服务产品 | 联系我们 | 招贤纳才 | 广告服务 | 网站律师 | 网站地图 | 我要投稿

 

互联安全网  粤ICP备06118359 Copyright 1999-2007 All Right Reserved.