正文内容 评论(0)
Yahoo修正电子邮件的安全漏洞
Yahoo日前修正了免费电子邮件服务中的一个安全漏洞,该漏洞可引起钓鱼式攻击、帐户被盗用等攻击,甚至在用户的计算机上下载恶意程序代码。
Yahoo的一名代表表示,他们已经在最近数周时间中修正了大多数的漏洞,用户的安全可获得保障。Yahoo发言人Karen Mahon表示,目前Yahoo邮件服务已经开始了服务器端的软件修补工作,而用户无需采取任何措施。
SEC咨询公司表示,之所以会存在该跨站脚本漏洞的原因是,Yahoo的网站无法发现带有一些特殊字符的脚本卷标。SEC咨询公司在上周五发布了有关该漏洞的报告。
跨站脚本漏洞是一种常见漏洞。在Google及微软的Xbox 360网站上都发现过这类漏洞。