首页| 新闻 | 毒霸 查词 无线 |封神 剑侠 春秋 剑网2 WPS| 社区 商城 联盟 | 产品 | 下载 | 客服 | 通行证 English
新闻 产品 下载 FAQ
新闻首页 | 专题 | 公司动态 | 办公软件 | 电子政务 | 信息安全 | 工具软件 | 网络游戏 | 移动软件
您的位置:首页 > 新闻频道 > 信息安全 > 正文
Opera浏览器发现 可伪装地址栏重大安全漏洞

http://www.kingsoft.com 金山在线 (2004年06月25日10:34:44)  文章来源:日经BP网
广告
推荐 · 金山毒霸6增强版 超强组合确保新春安全
  丹麦安全产品开发商Secunia于当地时间6月22日宣布,Web浏览器“Opera”中存在可伪装地址栏的安全漏洞。如果对Web网页“做手脚”的话,可能会在地址栏中显示和实际访问的Web网页不相符的URL。由于可能会被恶意利用,进行网上欺诈(例如,Phishing),因此需要引起足够重视。

  发现这一安全漏洞的不是Secunia。6月18日前后,安全相关的邮件列表等收到了有关发现漏洞的邮件。照片所示为收到HTML源码使用Opera 7.51 for Windows(英文版本)显示后的样子。地址栏中显示的是实际上并不存在的URL“https://pizza.opera.com/order.html ”。只看地址栏的话,还以为是挪威Opera软件的网页,而实际上完全不同的网页。显示的地址栏是使用脚本和HTML(iframe等)伪造的。

  Secunia在其发布的信息中表示:“这一安全漏洞已在Windows版Opera 7.51中确认,估计其它版本也将受到影响”,但笔者在编辑部使用Opera 7.23 for Windows(日语版本)试了一下,没有发现照片所示的伪装。

  补丁和修正版本目前尚未公开。对策就是暂时不要点击可疑的链接、不要随便输入个人信息。Secunia提到的对策就是:“直接在地址栏中输入URL”,以及“不要点击来源不明(Web网页或邮件)的链接”。另外,如果在Opera浏览器上将JavaScript设定为无效的话,也不会显示伪装地址栏。

  不仅是Opera,最近各种Web浏览器陆续发现了伪装地址栏的安全漏洞。希望用户多加注意!
    【责任编辑:Ada】
去论坛发表评论】【内容指正】·【 】【打印】·【顶部】【关闭窗口】 
相关链接
· IBM控制程序曝严重安全漏洞 根源在ActiveX 2004-06-22 10:43
· 新Linux安全漏洞被发现 可使其2.6套件崩溃 2004-06-16 11:43
· IE再现4个安全缺陷 微软可能发布"紧急"补丁 2004-06-14 10:15
· Real媒体软件现高危缺陷 可以运行恶意代码 2004-06-14 09:28
· IE惊现两大高危害漏洞 IE6.0也难逃恶意广告 2004-06-10 10:50
热点推荐
· 剑网区域推广精英北京之行[06月21日—06月24日]
· 金山·智冠两岸结盟台湾发布会[06月30日]
· [大型图片专题]印象金山,想象之外的美[07月1日]
· 金山软件每周回顾[07月03日—07月09日]
· “五毒虫”八面来袭 危害逼“震荡波”[07月15日]

焦点关注
剑网动漫形象授权招标会
近日热门点击
·金山·智冠结盟 台湾发布会精彩回顾(图)
·金山、南京音像联手奉献《剑侠情缘》音乐大碟
·词霸2005首发现场(组图)-王涛亲临发布现场
·词霸2005首发现场(组图)-期待已久热卖非常
·词霸2005首发现场(组图)-火爆上市促销特价
·王涛亲临销售店面 词霸快译新版销售火爆
·金山·智冠结盟发布会-精彩图片回顾(图)
·"剑侠"进军台湾金山.智冠结盟-发布会圆满结束
·"剑侠"进军台湾 金山.智冠-结盟双方致辞(图)
·"剑侠"进军台湾 金山.智冠结盟-来宾致辞(图)
新闻动态专题
·免费超值的信爱体验
·每周回顾(12月31日)
·闪客彩信 横空出世
·定位游戏北京寻宝记
·放飞网游家庭化梦想
·每周回顾(12月24日)
·彩票旋风 再次来袭
·彩信传情 共庆圣诞
·手机占星俘获情人心
·封神仙子高圆圆彩信
·名人哈哈镜系列彩信
·对娃良缘 缤纷彩信
·短信小说 火热出炉
·手机互动英语俱乐部
·精彩尽在封神情报站
·剑网加油站为您充值
更多...
关于金山 | 线上服务 | 内容指正 | 联系我们 | 技术支持 | 招聘信息 | 网站地图
© 2004 Kingsoft Corp.