IE 8發現新漏洞 可對安全網站實施攻擊

作者:IT新聞網 來源:IT新聞網 2011-12-30 15:19:49 閱讀 我要評論 直達商品

“微軟正在調查新公開的IE瀏覽器中的安全漏洞。我們目前還不知道任何利用這個安全漏洞實施的攻擊以及對用戶的影響。”

微軟最新版本的IE瀏覽器存在一個安全漏洞,能夠對安全的網站實施嚴重的安全攻擊。據Register網站的兩個消息來源稱,IE 8瀏覽器中的這個安全漏洞能夠被利用進行跨站腳本攻擊。微軟在幾個月前就得到了這個安全漏洞的通知。具有諷刺意味的是,這個安全漏洞存在于微軟為IE 8增加的阻止對網站實施跨站腳本攻擊的保護措施中。利用這個安全漏洞實施攻擊的方法是使用一種名為輸出編碼的技術重新編寫有安全漏洞的網頁,從而用有害的 字符和值替換網頁上更安全的字符和值。谷歌一位發言人證實IE 8存在一個嚴重的安全漏洞,但是不愿意提供具體細節。

目前還不清楚IE 8中的保護措施是如何引起安全的網站出現跨站腳本攻擊安全漏洞的。但是,Aspect Security公司高級應用程序安全工程師Michael Coates推測說,這個安全漏洞可能會引起IE 8重寫網頁,讓新的值引起對安全網站的攻擊。他說,如果黑客知道IE 8中的這個安全漏洞的工作方式實際上就是制作那個輸出的編碼,然后創建一個攻擊者熟悉的字符串,就可以實施實際的攻擊。黑客利用這個漏洞輸入一個值就可以導致對這個網頁的攻擊。這是對沒有安全漏洞的網頁實施攻擊的一種方法。

微軟星期四下午對The Register網站說:“微軟正在調查新公開的IE瀏覽器中的安全漏洞。我們目前還不知道任何利用這個安全漏洞實施的攻擊以及對用戶的影響。”一旦調查結束,微軟將采取適當的措施,包括發布補丁或者提供如何保護自己防止這個安全漏洞的措施。

進入論壇>>聲明:IT商業新聞網登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內容僅供參考。新聞咨詢:(010)68023640.

  推薦閱讀

  蘋果平板電腦只是一個肥皂泡 粉絲請淡定

更荒謬的是,在外界對蘋果的平板電腦還知之甚少的情況下,另外一則傳言甚至還宣稱一家大型雜志出版商CodeNast決定為蘋果的這款平板電腦開發相關的內容產品。 本周四Digitimes網站曾經報道了一則有關蘋果平板電腦的上>>>詳細閱讀


本文標題:IE 8發現新漏洞 可對安全網站實施攻擊

地址:http://m.sdlzkt.com/a/xie/20111230/197881.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 久久久久99精品成人片试看| 国产成人亚洲精品无码AV大片 | 四虎精品成人免费视频| 国产成人精品无码播放| 亚洲综合国产成人丁香五月激情| 久久亚洲国产精品成人AV秋霞| 成人毛片在线播放| 亚洲国产成人高清在线观看| 欧洲成人全免费视频网站| 国产成人午夜片在线观看| 成人毛片免费在线观看| 亚洲成人中文字幕| 成人18网址在线观看| 欧美成人三级一区二区在线观看| 国产成人午夜福利在线观看视频 | 亚洲一成人毛片| 国产成人精品综合在线| 欧美成人精品一区二三区在线观看| 国产成人精品午夜二三区波多野| 成人性开放大片| 桃花阁成人网在线观看| 亚洲国产成人久久综合区| 国产成人一区二区三区免费视频| 成人a毛片在线看免费全部播放| 欧美色成人综合| 成人狠狠色综合| 日韩国产成人精品视频| 亚洲AV成人无码天堂| 亚洲成人福利网站| 亚洲午夜成人片| 久久亚洲精品成人综合| 亚洲国产成人久久一区二区三区 | 国产成人黄色小说| 成人在线免费视频| 国产成人精品午夜福利| 国产成人女人在线视频观看| 免费看的成人yellow视频 | 亚洲成人自拍网| 色噜噜狠狠色综合成人网| 欧美成人免费午夜影视| 日本成人免费网站|