您的位置:
首页
->
资讯中心
->
安全防御
->
系统安全
-> IE又出现可伪装地址栏的安全漏洞
系统安全
Txlist
本类阅读TOP10
Txtop
→
精品推荐
IE又出现可伪装地址栏的安全漏洞
作者
:胜村 幸博
来源
:日经BP社报道
加入时间
:2004-8-20 宇宙软件下载
据日经BP社报道,丹麦安全商Secunia等8月16日公开了Internet Explorer(IE)中发现的新安全漏洞,如果访问做过手脚的Web网页,地址栏就会显示与实际访问网站不符的URL。这是一个可能被在线欺诈“phishing”等恶意利用的安全漏洞,目前尚未公开补丁等,对策是不要点击可疑的链接,或将活动脚本设置为无效等。
安全漏洞由Liu Die Yu发现。Secunia在验证其投至安全相关邮件列表的投稿后,
在自己的网站上公开此次的漏洞。Secunia已确认:在安装所有补丁的Windows 2000 SP4与XP SP1中运行的IE 6中均存在此漏洞。另外,以前版本也可能受到影响。不过,对于Windows XP SP2,该公司表示无法使用目前已知的攻击手段(没有明确“不会受到影响”)。
据Secunia介绍,出现此次安全漏洞的原因是IE不能适时更新地址栏信息。IE打开新的浏览器窗口,并在这一窗口上实施一系列动作后,就会在地址栏里显示与实际页面不符的的URL。如果突破这一安全漏洞,可以把带有恶意的网页伪装成著名企业的网页。
美国微软尚未公开安全信息与补丁。Secunia指出,对策是将IE的活动脚本设置为无效,或使用其他的浏览器。另外,重要的一点就是不要轻易点击不可靠的Web网站与邮件中的链接。只要不访问做过手脚的Web网页,地址栏就不会被伪装。
相关文章
:
IE旧病复发 仍存在XML敏感信息泄漏漏洞
网景创始人称IE有两大强敌 浏览器战火再燃
浏览器之战矛头对准IE指责微软IE弊病过多
IE新安全漏洞 可能导致下载危险文件
IE专利战美当局再次支持微软Eolas连吃两败
右键魔法:高效注册DLL控件 让IE浏览器复活
深度分析:IE浏览器在发展 但幅度够大吗?
IE漏洞中仍存在隐患 发现未公开的攻击方法
IE的替代品也不安全 安全浏览成为神话吗?
IE再爆安全漏洞!攻击方法已被公开
相关软件
:
MindSoft Utilities XP V8.1 Final
Universal Shield V3.2.0
IrfanView32 V3.95
IrfanView V3.95 ALL plugins
马克思IE(mxie) V0.2.2.6
Magic Utilities 2004 V3.20
Scientific Letter V1.50.00
傲游(Maxthon)(原名MyIE2) V1.1.050 豪华版
傲游(Maxthon)(原名MyIE2) V1.1.050 标准版
黄山IE修复专家 V7.56