交换链接 广告联盟评测 友情链接检测 站长查询 pr值查询 whois查询 站长论坛
首页 | 业界 | 商业 | 人物 | 门户 | 评论 | 访谈 | 报告 | 开源 | 域名 | 产品 | 新知 | 安全 | 搜索引擎 | 电子商务
 当前位置:站长前线 >> 新闻资讯 >> 安全 >> 20个漏洞未修复 IE浏览器又现新安全漏洞
∷ 相关新闻 ∷
20个漏洞未修复 IE浏览器又..
∷ 热门新闻 ∷
虚拟货币网上大盗卖 腾讯淘宝谁负责?..
多数人网络依赖严重 互联网极大改变人..
导航网站265的另类生存空间
20日:07风投热点为互联网、亚洲公司
李开复:即使只有一个人浏览网页 也有..
舒华英:加强网络建设和管理抓到了问题..
熊猫烧香烧痛了谁
黄澄清:互联网应发展技术和制度
索罗斯5000万美金入股百度
eBay退出虚拟物品交易
20个漏洞未修复 IE浏览器又现新安全漏洞
来源:  点击次数: 1318
20个漏洞未修复 IE浏览器又现新安全漏洞

9月29日消息,安全专家警告称,微软IE浏览器中发现一个新的安全漏洞。黑客能够利用这个安全漏洞实施欺骗性攻击,或者访问和修改有漏洞的计算机中的数据。

据CNET News.com网站报道,安全研究人员Amit Klein在一份研究文件中写道,这个安全漏洞存在于IE浏览器处理JavaScript组件的过程中。当使用一个名为“XmlHttpRequest”的组件时,IE浏览器不能够验证PC提供的某些数据是否合法。

使用一种特别制作的代码就可以利用这个安全漏洞。攻击者可以欺骗一个合法的网站,访问浏览器缓存中的数据或者实施中间人(man-in-the-middle)攻击。这种攻击就是拦截用户和另一个网站之间的通信。

安全监视公司Secunia在安全公告中称,这个安全漏洞影响使用了全部补丁的Windows XP SP2操作系统和IE 6.0。Secunia把这个安全漏洞评为“中等严重”的安全漏洞,并且表示,用户把IE浏览器的安全等级设置为“高”就可以避开这个风险。

微软的一位代表在声明中称,微软正在对这个安全漏洞的报告展开调查。微软目前还不知道任何利用这个安全漏洞实施的攻击。在调查结束之后,微软将根据情况提供安全更近或者提供应急的补丁。

微软对于披露这个安全漏洞的方式表示不满。微软敦促安全研究人员秘密地向它报告微软产品中存在的安全漏洞,这样,微软就可以提供补丁。公开披露安全漏洞可能会使计算机用户面临风险。

在过去的几个星期里,一些安全人员在IE浏览器中发现了一些安全漏洞。有些安全漏洞能够让入侵者控制用户的计算机。微软原计划在本月初至少发布一个Windows补丁,但是,由于存在质量问题,微软推迟了发布补丁的计划。Secunia目前已经公布了86个IE浏览器漏洞,其中有20个安全漏洞目前还没有修复。

  • 上篇新闻:已经没有了
  • 下篇新闻:已经没有了
  • Copyright © 2002-2012 站长前线.All Rights Reserved .
    Powered by:Zzadmin.com