简体版  |  繁体版   推荐信息: 阅读排行 | 滚动 | 微软SOA高峰会 | 中型企业创新社区 | 随心所欲发新闻
软件与服务

安全公司:微软旧版本IE缺陷再次困扰用户

出处:天极网 作者: 2004-07-02 16:09 评论
字体大小: | |
安全公司Secunia发布公告警告说,旧版微软IE浏览器中已经修复的缺陷已在微软最新版的浏览器中重新出现。

  旧版微软IE浏览器中已经修复的缺陷已在微软最新版的浏览器中重新出现。

  安全公司Secunia发布公告警告说,微软IE浏览器5.01、5.5、6.0版中存在一项缺陷,该问题已经在六年前被修复,当时它出现在IE浏览器3.0和4.0版中。

  Secunia公司技术总监Kristensen说,令人担心的是,微软这种公司的旧版软件已修复的问题现在又在新版软件中再现。

  最近发生的大量IE缺陷问题一直困扰着微软公司。近日又报告了最新攻击。受IE缺陷的影响,被攻击者可能通过弹出式广告碰到一个程序,当用户访问近50家银行网站中的任何一家时,这个弹出广告被用来读取用户击键序列并盗取密码。

  IE浏览器中的缺陷已经变得如此普及,以致一些安全研究人员建议用户选用替代浏览器软件。美国计算机紧急反应团队是负责防范在线攻击的美国官方机构,它也提出了六项反应措施,包括建议安全管理人员考虑采用非微软浏览器。

  最新安全公告指出,这项缺陷影响打开多个IE浏览器的用户,通过一个打开的浏览器,黑客可以改变另一网站的内容,而用户则不知道网页内容已经被改动。

  采用这种攻击方法,黑客可以在合法网页中嵌入链接,并且引导人们转向恶意网站,恶意网站请求用户交出诸如银行账号或信用卡代码这类个人信息。由于这个连接源于合法和可信任的网站,牺牲者可能不理解他们被导向了有害网站。黑客还可以嵌入引诱用户下载恶意软件的链接。

  安全专家说,这是一个重大问题,因为人们不能信任在自己浏览器中所看到的东西是什么。(完)

相关文章
  • 本文关键字:
  • 用户(1626)
  • 奥运嘉年华
    网友关注
    热门产品
    编辑推荐
    推荐专题
    更多
    思科
  • 打开网络创新之门
  • 思科公司于北京嘉里中心饭店成功举办了主题为“创新网络,绿色引擎”的思科创新日暨思科新品发布会。
  • 论坛热贴
    更多
    博客精选
    更多
    视频推荐
    更多
  • 杜青松:对IT人员要求别具一格
  • 在对杜青松的采访中,他透露出目前在中粮包装有限公司信息化建设的工作中的一个难点——IT人力资源短缺。
  • TMG

    Copyright (C) 1999-2008 Chinabyte.com, All Rights Reserved 版权所有 天极网络

    渝ICP证B2-20030003号 商务联系、网站内容、合作建议:010-82657868

    版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i

    经营性网站备案信息 网警备案 中国网站排名