赛迪网 > IT技术 网络安全 > 黑客攻防
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

微软IE 7浏览器曝出第二个安全漏洞

发布时间:2006.11.01 03:23     来源:赛迪网技术社区    作者:lynn

10月31日消息 网络安全研究人员周一警告称,IE7上存在的一个漏洞有可能允许恶意攻击者篡改一个合法网站上的弹出窗口里面的内容。

据ZDNet网站报道,那些访问一个受新任网站并打开了该网站上包含恶意代码的弹出式窗口的用户可能成为这个漏洞的受害者。这已是微软IE7发布2周以来发现的第二个安全漏洞。上周,人们在IE7上发现了一个可能在弹出窗口里显示诱骗性地址栏的漏洞。

据安全公司Secunia的首席技术官Thomas Kristensen称,如果IE7的这两个漏洞被结合在一起利用的话,除了哪些对安全问题时刻都保持警惕的用户外,所有的用户都会轻易上当受骗。

Secunia将最新发现的这一漏洞评定为“中度危险”,因为浏览这些内容不不会导致攻击者侵入用户的电脑,但如果用户在含有恶意代码的弹出窗口输入了敏感信息,如信用卡资料、用户名或密码等,就有可能成为受害者。此外,该漏洞评定为“中度危险”还因为它需要用户的参与,而且只影响到特定的受信任网站。

Secunia指出,该安全缺陷影响到运行IE7和Windows XP SP2的补丁齐全的系统。这家安全公司建议用户在浏览受信任网站的同时避免打开可疑的网站。(e129)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 流氓软件优化自身 警惕它们岁末再疯狂 (10-31) · Intel助力网康科技 签署未来之星计划 (10-31)
· 赛门铁克公布新一代安全愿景 (10-31) · 反流氓软件新案开庭 庭审很棒雅虎中国 (10-31)
· 反流氓软件新案开庭 庭审很棒雅虎中国 (10-31) · 教你手动查杀病毒和木马的通用方法 (10-31)
· 高波变种gl和龌龊虫变种bo (10-31) · 杀毒软件评测 江民KV2007综合表现第一 (10-31)
· 中非峰会网络安全工作全面展开 (10-31) · 专家称从不用杀毒软件防火墙 作用不大 (10-31)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管