动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章

 IE漏洞可导致Google桌面搜索工具暴露信息

作者:天极 来源:天极 
阅读 数 616 人次 , 2006-2-16 16:36:00 

以色列一名安全研究人员发现,通过利用微软浏览器中一个未经修复的漏洞,攻击者可在用户不知情时从Google桌面搜索软件中窃取信息。

研究人员Gillon在发布的消息中写道,微软网络浏览器处理CSS规则的方式存有缺陷。CSS也称层叠风格表单,作用是确定多个网络页面的通用风格。许多网站都广泛地采用这种网页设计技术。

该研究者指出,IE中的这个设计缺陷可使攻击者以用户名义获得个人数据,或者是远程执行操作。

为了利用这项漏洞,攻击者必须将被攻击对象引导到恶意网络页面。Gillon指出,人们可以利用成千上万的这类网站,现在还没有针对这类攻击的解决方案,至少在IE浏览器修复之前。

微软公司正在调查此问题。微软声明说,该漏洞影响了IE浏览器的跨域名保护。微软说,该漏洞可潜在地使攻击者利用某个独立网站的内容。

微软公司还指出,微软当前没有发现利用这个漏洞的恶意软件,但是公司将仔细观察情况,有可能发布安全升级或提出建议。

Google公司也展开了调查。公司发言人说,我们刚刚得到消息,目前正在进行调查

  
 本文Tags病毒  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:网上公开恶意代码 是否大规模网络攻击先兆
· 下一篇:间谍软件危害超越传统病毒 成为互联网最大威胁
· Mozilla发布修复火狐浏览器漏洞的新补丁程序
· Media Player曝高危漏洞 用户需立即修正
· 强化网络安全监控 路透社与MCI延长安全合同
· 电子支付安全亟待解决 四大银行联手反病毒厂商
· 2005年度病毒排行榜TOP10出炉


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077