详细页

Tel / 4008-0793-08

安全专家:IE 6新缺陷可触发跨站点脚本攻击

来源:赛迪网 发布时间: 2008-06-28 8:11:06

  【赛迪网讯】6月28日消息,安全专家警告称,IE 6中被发现存在新缺陷。

  据国外媒体报道称,美国计算机应急小组表示,该缺陷与IE 6处理跨站点脚本攻击的方式有关。恶意代码被嵌入在一个经过特别设计的HTML文档中,安全保护机制就不会正常作用,用户就可能受到攻击。

  美国计算机应急小组认为,黑客可以在用户毫不知情的情况下发起跨域名脚本攻击,窃取用户计算机上的cookie和安全证书。

  微软还没有发布修正该缺陷的补丁软件,Firefox和IE 7不会受到该缺陷的影响。

  安全厂商McAfee和美国计算机应急小组建议IE 6用户升级到最新版本的IE,以避免受到攻击。它们还建议不希望升级的用户关闭脚本功能。


您可能还会对以下文章感兴趣:
· 重庆两网民散布虚假信息被行政拘留
· 浏览安全成患360推“隐私浏览”模式
· 病毒伪装广告机难辨敌我
· 黑客劫持服务器盗取账号被判刑
· “中华吸血鬼”严重破坏系统
· 黑客入侵美紧急灾难署语音信箱 狂打国际电话
· 立陶宛数百家网站遭到黑客攻击
· 诺顿误杀门事件续:赛门铁克赔偿广州市民248元
· 网页动画网站aniBoom获千万美元增资
· 19岁黑客跟网络警察叫板 攻击公安网站被抓
· 19岁黑客为推销防火墙产品黑掉联众网游
· 机器狗换个“马甲”再登场
· 机器狗再登场 网吧、企业局域网受灾严重
· 俄罗斯情报机构盯住交友网
· 西班牙抓获5名最危险黑客 曾2年内攻击2万网站
· 微软称Web服务器攻击与IIS等软件缺陷无关
· 网络“头号杀手”沉默中认罪
· 网络头号杀手获罪 非法控制约130万台电脑
· 新西兰黑客使130万台电脑中毒被判有罪
零度网络科技—全网价值营销服务商!