您的位置:首页-> 资讯中心-> 安全防御-> 系统安全-> IE又出现可伪装地址栏的安全漏洞

系统安全

Txlist

本类阅读TOP10

Txtop

精品推荐
IE又出现可伪装地址栏的安全漏洞

作者:胜村 幸博  来源:日经BP社报道  加入时间:2004-8-20 宇宙软件下载

    据日经BP社报道,丹麦安全商Secunia等8月16日公开了Internet Explorer(IE)中发现的新安全漏洞,如果访问做过手脚的Web网页,地址栏就会显示与实际访问网站不符的URL。这是一个可能被在线欺诈“phishing”等恶意利用的安全漏洞,目前尚未公开补丁等,对策是不要点击可疑的链接,或将活动脚本设置为无效等。

  安全漏洞由Liu Die Yu发现。Secunia在验证其投至安全相关邮件列表的投稿后,
在自己的网站上公开此次的漏洞。Secunia已确认:在安装所有补丁的Windows 2000 SP4与XP SP1中运行的IE 6中均存在此漏洞。另外,以前版本也可能受到影响。不过,对于Windows XP SP2,该公司表示无法使用目前已知的攻击手段(没有明确“不会受到影响”)。

  据Secunia介绍,出现此次安全漏洞的原因是IE不能适时更新地址栏信息。IE打开新的浏览器窗口,并在这一窗口上实施一系列动作后,就会在地址栏里显示与实际页面不符的的URL。如果突破这一安全漏洞,可以把带有恶意的网页伪装成著名企业的网页。

  美国微软尚未公开安全信息与补丁。Secunia指出,对策是将IE的活动脚本设置为无效,或使用其他的浏览器。另外,重要的一点就是不要轻易点击不可靠的Web网站与邮件中的链接。只要不访问做过手脚的Web网页,地址栏就不会被伪装。


相关文章
  • IE旧病复发 仍存在XML敏感信息泄漏漏洞
  • 网景创始人称IE有两大强敌 浏览器战火再燃
  • 浏览器之战矛头对准IE指责微软IE弊病过多
  • IE新安全漏洞 可能导致下载危险文件
  • IE专利战美当局再次支持微软Eolas连吃两败
  • 右键魔法:高效注册DLL控件 让IE浏览器复活
  • 深度分析:IE浏览器在发展 但幅度够大吗?
  • IE漏洞中仍存在隐患 发现未公开的攻击方法
  • IE的替代品也不安全 安全浏览成为神话吗?
  • IE再爆安全漏洞!攻击方法已被公开
  • 相关软件

  • MindSoft Utilities XP V8.1 Final
  • Universal Shield V3.2.0
  • IrfanView32 V3.95
  • IrfanView V3.95 ALL plugins
  • 马克思IE(mxie) V0.2.2.6
  • Magic Utilities 2004 V3.20
  • Scientific Letter V1.50.00
  • 傲游(Maxthon)(原名MyIE2) V1.1.050 豪华版
  • 傲游(Maxthon)(原名MyIE2) V1.1.050 标准版
  • 黄山IE修复专家 V7.56