瑞星卡卡安全论坛综合娱乐区Rising茶馆 谷歌称微软IE8浏览器存严重安全漏洞

1   1  /  1  页   跳转

[侃谈天下] 谷歌称微软IE8浏览器存严重安全漏洞

谷歌称微软IE8浏览器存严重安全漏洞

11月21日,据国外媒体报道,微软最新版本的IE浏览器存在一个安全漏洞,能够对安全的网站实施严重的安全攻击。据Register网站的两个消息来源称,IE8浏览器中的这个安全漏洞能够被利用进行跨站脚本攻击。微软在几个月前就得到了这个安全漏洞的通知。

具有讽刺意味的是,这个安全漏洞存在于微软为IE8增加的阻止对网站实施跨站脚本攻击的保护措施中。利用这个安全漏洞实施攻击的方法是使用一种名为输出编码的技术重新编写有安全漏洞的网页,从而用有害的字符和值替换网页上更安全的字符和值。谷歌一位发言人证实IE8存在一个严重的安全漏洞,但是不愿意提供具体细节。

目前还不清楚IE8中的保护措施是如何引起安全的网站出现跨站脚本攻击安全漏洞的。但是,AspectSecurity公司高级应用程序安全工程师MichaelCoates推测说,这个安全漏洞可能会引起IE8重写网页,让新的值引起对安全网站的攻击。他说,如果黑客知道IE8中的这个安全漏洞的工作方式实际上就是制作那个输出的编码,然后创建一个攻击者熟悉的字符串,就可以实施实际的攻击。黑客利用这个漏洞输入一个值就可以导致对这个网页的攻击。这是对没有安全漏洞的网页实施攻击的一种方法。

微软星期四下午对TheRegister网站说:“微软正在调查新公开的IE浏览器中的安全漏洞。我们目前还不知道任何利用这个安全漏洞实施的攻击以及对用户的影响。”一旦调查结束,微软将采取适当的措施,包括发布补丁或者提供如何保护自己防止这个安全漏洞的措施。

用户系统信息:Opera/9.80 (Windows NT 5.1; U; zh-cn) Presto/2.2.15 Version/10.01
分享到:
gototop
 

回复:谷歌称微软IE8浏览器存严重安全漏洞

出IE9就好了。
gototop
 

回复:谷歌称微软IE8浏览器存严重安全漏洞

一样漏洞
gototop
 

回复:谷歌称微软IE8浏览器存严重安全漏洞

该用户帖子内容已被屏蔽
是谁 与我镜中同行?
gototop
 

回复:谷歌称微软IE8浏览器存严重安全漏洞

谷歌说的跟放屁一样!

我所居兮,青埂之峰;我所游兮,鸿蒙太空。


gototop
 

回复:谷歌称微软IE8浏览器存严重安全漏洞

略懂电脑的都知道软件存在漏洞

我所居兮,青埂之峰;我所游兮,鸿蒙太空。


gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT