驱家通行证
 
联系我们 | 镜像合作
 
首页 | 资讯 视点 评测 | 产品体验 | 驱动中心 更新 搜索 分类 查询向导 订阅向导 驱动精灵 | 软件之家 硬件工具 | 社区 | 手机版
blog版本
文章索引
显卡、CPU、主板 常用配件 移动办公 网络相关 数码设备 外部设备 游戏相关 操作系统 软件驱动 业界信息
当前位置 > 新闻中心 > 软件驱动
关键字 搜索

IE7再现安全缺陷 Vista也难避免

驱动之家[原创] 作者:上方文Q 编辑:上方文Q 2007-03-15 14:51:55 Loading [投递]

以色列安全研究人员Aviv Raff称,微软IE7中存在一个缺陷,可以让钓鱼欺诈网站伪装成正常网站,诱导用户上当受骗。

Aviv Raff指出,问题出现在IE7处理本地HTML错误信息页面的过程中,比如如果用户临时取消网页的载入,就会出现那个熟悉的“已取消到该网页的导航”页面,并提供“刷新该网页”的链接,而一旦用户点击这一链接,就可能陷入虚假网页的欺骗。

Raff已经发布了概念验证型代码,演示IE7如何被骗显示了他的网站,而看起来却像是在显示cnn.com。他说,我可以插入一段Script代码,让IE7在刷新时显示任何我想要的页面,包括钓鱼欺诈内容。

Raff指出,这是IE里常见的跨网站脚本缺陷,Windows XP和Windows Vista下都无法幸免。IE7此前暴露的几个漏洞也属于此类。

微软已经开始就此展开调查。虽然尚未发现任何实际攻击,但在微软发布补丁前,最好不要轻信IE的错误页面。

点击查看视频演示

[MD:Title]

 

相关文章
· 影音播放拖慢Vista局域网速 (08-22)
· VIA新节能主板 超省电运行Vista (08-22)
· 微软统计:Vista漏洞最少 (08-17)
· 下载:微软官方Vista评估工具2.1版 (08-17)
· 天敏电视精灵4电视卡仅售138元 (08-16)
· 比先前更危险:新的URI漏洞出现 (08-16)
一周热点文章
· 催化剂8.8性能简测 (08-22)
· USB 3.0现场展示惊人速度:307MB/s (08-22)
· PSP 3000 vs 2000真机对比 (08-22)
· 微软虚拟桌面软件1.0版放出 (08-23)
· DX11将随Windows 7发布 首次DEMO展示 (08-28)
· 诺基亚新机N85 N79发布 (08-27)
新闻浏览导航
RGB LED背光/全球最薄 索尼液晶电视推新
全球首款高清视频单反 尼康D90正式发布


C
P
U
· 小机箱也能上大主板 技展ATX-3E01很划.
· 运动搭上科技快车 多彩MF488运动机箱.
· 绿色环保行 酷炫清凉风
行情信息
· 捷波彰显性价比优势 JA3650演绎草根传.
· 突破极限 华硕4870超频版应世而生
· 网络开卖:集IPU引擎iGame定制版显卡
操作系统
· 选你所爱 驱动精灵完全革新版2008 B5
· 北京网络行业协会、江民科技联合发布09.
· 教育软件新的突破 提高成绩效果惊人
选你所爱 驱动精灵完全革新版2008 B5
NVIDIA:专注显卡 不做处理器
软件驱动
· 超高清未必就是好事儿
· IBM正在开发超强性能4TB固态硬盘阵列
· Square Enix有意收购TECMO
数码设备
· 三诺集团上市韩国一周年暨成立十二周年
· 全面保护 台电杀毒加密U盘即将上市
· 大容量极速度取 台电固态硬盘震撼上市
游戏相关
· DX11将随Windows 7发布 首次DEMO展示
· Psystar称苹果违反美国反托拉斯法
· 微软加紧Windows XP专业版反盗版工作
一周新闻热点回顾