相关文章  
  • 总而言之这是我们最想要的技术——诺基亚谈近距离无线新规格Wibree(图)
  • 美国正在设计和建造首台太空超级计算机
  • 我国首款完全自主知识产权WLAN芯片研发成功
  • 安徽光机所研制出首台基于FP标准具的直接接收测风激光雷达系统
  • 全固态激光器研制取得重要进展 准连续输出3799W
  • 我国第一台高分辨率小型正电子发射断层扫描仪研制成功
  • 全钒液流储能电池研发工作取得新进展
  • 日本科学家开发出激光陷阱技术
  • 新型黑色弹性环氧灌封胶问世
  • 开放性钥匙加密学问世30年 专家称仍缺可用性
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页>>前沿科技 >>前沿信息

    IE7发现第二个缺陷 黑客可修改合法弹出窗口<%=id%>

    可以利用它修改合法网站的弹出式窗口中的内容。
    ... 该缺陷会影响到通过打开合法网站上包含有恶意代码的弹出式窗口而访问网站的用户。这也是自二周前发布后被发现的第2个IE缺陷。上周发现的一个IE缺陷能够显示虚假的弹出式窗口地址。
    ... 据安全厂商Secunia的技术总监克里斯藤森称,如果黑客联合利用这二个缺陷,最有安全意识的用户也会被骗过。Secunia发现了IE 7中的这二个缺陷。
    ... 微软的一名代表表示,微软正在调查该缺陷。
    ... 由于用户浏览弹出式窗口中的恶意内容不会使黑客能够访问用户的计算机,因此Secunia对它的评级是“中等危急”。克里斯藤森指出,但是,如果用户在恶意的弹出式窗口中输入信用卡信息、用户名或口令,仍然是有害的。该缺陷的评级仅仅为“中等危急”的另一个原因是,它要求用户的干预,而且只影响受信任的网站。
    ... Secunia指出,这一缺陷影响安装了所有补丁软件的Windows XP SP2系统。它建议用户在浏览信任的网站的同时不要浏览不信任的网站。
    ..



    ..



    .
    .
    中国科技资讯网

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved