首页| 新闻 | 毒霸 查词 无线 |封神 剑侠 春秋 剑网2 WPS| 社区 商城 联盟 | 产品 | 下载 | 客服 | 通行证 English
新闻 产品 下载 FAQ
新闻首页 | 专题 | 公司动态 | 办公软件 | 电子政务 | 信息安全 | 工具软件 | 网络游戏 | 金山无线
您的位置:首页 > 新闻频道 > 信息安全 > 正文 免费在线查毒    找您想要的,名搜遍天下!
IE浏览器中出现最新漏洞 可使黑客以假换真

http://www.kingsoft.com 金山在线 (2004年12月20日 12:00)  文章来源:enet硅谷动力
广告
推荐 · 金山毒霸6增强版 超强组合确保新春安全
  在IE浏览器中最新出现的安全漏洞能够使黑客创建出看起来象真网站一样的假网站。据安全研究人员表示,他们在微软IE浏览器中发现了一个普遍性的安全漏洞。这一漏洞将严重影响到了包括Windows XP SP2操作系统在内的所有版本的IE浏览器。

  目前,这一漏洞已经被一安全公司的一研究人员在通知微软公司之前公布与众。据这一安全公司表示,这一漏洞是由于“DHTML Edit ActiveX控件”中所存在的一个“跨站点脚本漏洞(cross-site scripting)”所引起的。由于这一漏洞存在浏览器内部,因此可以被用来攻击任何网站。这一问题可以导致很多麻烦事的发生,象对一些诸如盗窃用户名、用户密码以及信用卡号码等重要信息等。

  这一缺陷是由来自Greyhats安全公司一安全研究人员发现的。这是一个相当严重的漏洞。当跨站点浏览网站时,用户不会发现任何异常,URL和SSL均显示为合法。黑客可以通过恶意站点来控制地址框中所显示的URL链接,因此用户根本无法察觉是否遭到了攻击。这也正是入侵者所要达到的效果。这一漏洞最可能导致的就是‘钓鱼式’网页欺骗,用户只要点击黑客所提供的链接,那么浏览器就会自动打开。而且,用户只能短暂地看到恶意站点的URL链接,此后显示的便是虚假的合法站点链接。

  目前,银行正在竭力想办法警告客户不要点击在电子邮件中的链接,同时Citibank也强烈建议客户用手动进入,以确保他们在与Citibank交易中的安全性。
    【责任编辑:grace
去论坛发表评论】【内容指正】·【 】【打印】·【顶部】【关闭窗口
相关链接
· Acrobat警告:在三种系统中发现极度危险漏洞 2004-12-17 14:08
· 微软发布五个补丁 修复Windows系统安全漏洞 2004-12-15 09:39
· 安全专家称多数浏览器会受到弹出式窗口攻击 2004-12-13 15:15
· 毒霸针对微软12月安全公告提企业级解决方案 2004-12-06 18:07
· 微软视窗XP SP2曝出有史以来最严重安全漏洞 2004-12-03 10:07
· 黑客利用IE漏洞发起攻击 微软紧急发布补丁 2004-12-02 11:32
· 微软证实WINS存在安全漏洞 正赶制安全补丁 2004-12-01 16:21
· 最新调查:"五大威胁三项漏洞"严重干扰网民 2004-12-01 15:47
· IE下载图片存在安全漏洞 可能中招恶意代码 2004-11-30 10:46
· IE6浏览器含严重安全漏洞 芬兰警告用户勿用 2004-11-26 11:20

焦点关注
邮件订阅
 
金山软件每周回顾
金山毒霸每周病毒预警
金山软件客服月刊
 
新闻动态专题
·免费超值的信爱体验
·每周回顾(12月31日)
·闪客彩信 横空出世
·定位游戏北京寻宝记
·放飞网游家庭化梦想
·每周回顾(12月24日)
·彩票旋风 再次来袭
·彩信传情 共庆圣诞
·手机占星俘获情人心
·封神仙子高圆圆彩信
·名人哈哈镜系列彩信
·对娃良缘 缤纷彩信
·短信小说 火热出炉
·手机互动英语俱乐部
·精彩尽在封神情报站
·剑网加油站为您充值
更多...
金山简介 | About Kingsoft | 业务合作 | 广告服务 | 招聘信息 | 客服中心 |
© 2001-2005 金山公司 版权所有