济宁天气预报
济宁市人力资源和社会保障局
济宁人事考试单位代码
济宁市安全教育平台
济宁违章查询
济宁住房公积金查询
济宁科技网 济宁培训班 济宁银行网上银行 济宁教育网 历史故事 家庭教育 济宁市地图 济宁房产 济宁教育网 济宁人事考试信息网 济宁新闻网
币圈最新消息 济宁信息港
浏览器之家 济宁汽车 睡前小故事
下载吧 股票书籍 花花草草
百应百科 照片恢复 学习通
红警之家 睡前小故事 马伊琍
手机照片恢复 手机数据恢复

微软正在调查IE浏览器CSS bug

时间:2010-09-09 18:30来源:未知 www.yunhepan.com

微软正在调查报道的IE8新漏洞。根据Full Disclosure邮件列表的披露,攻击者可以利用该漏洞窃取数据或破坏社会网络。

IE CSS bug使攻击者可以将浏览器定向到一个恶意网站,迫使受害者发送信息到Twitter或其他社交网站上。这种跨域(cross-origin)攻击将影响浏览器处理CSS样式表单的方式。它可以劫持用户的认证浏览会话,窃取个人信息(即使JavaScript被禁用)。

谷歌工程师Chris Evans在邮件列表中披漏了该IE漏洞。Chris Evans是一名安全研究员,他将他在渗透测试、代码审计和黑盒分析中所发现的安全漏洞记录了下来。

跨域攻击的目标是CSS,它已在去年12月被披露。其他浏览器制造商,包括Apple、Google、Mozilla和Opera,已经纠正了该错误。

Evans说,“我没有成功说服微软修复该漏洞,它是一个IE bug,不关Twitter的事,现在还没有合适的解决办法。”

Evans说该漏洞可能在2008年就存在了,可能已经影响了IE的早期版本。为了利用该漏洞,攻击者需要让受害者点击一个链接。Evans写道,他推测,短的URL可能会被利用,并引起严重的安全问题。

DLL load hijacking漏洞

微软也正在解决报道的DLL hijacking漏洞。微软在上周的安全公告中发布了一个更新,并敦促用户部署新工具和自动修复程序来临时解决该问题。

该漏洞影响应用程序,包括可以在Windows中共向文件的第三方应用程序。微软表示他将修复该漏洞。攻击者可以使用该漏洞在受害者的机器上执行代码,但是微软将该漏洞定义为“重要”,因为它需要用户来交互。用户需要点击一系列警告框和对话框才能打开企图利用该漏洞的恶意文件。

相关阅读
  • 黑客技术之浏览器执行exe文件的深入探讨
  • Windows XP古老Bug使病毒横行网络
  • 金山认可正正在开收浏览器

    • 上一篇:SQL注入网站入侵实例演示
      下一篇:“隐形”木马启动方式大揭秘

      济宁运河畔网版权与免责声明:

      ①凡本网来源于注明来“源于:运河畔或www.yunhepan.com”版权均属运河畔网所有,其他媒体可以转载,且需注明“来源运河畔网”
      ② 凡本网注明“来源:XXX(非济宁运河畔,济宁信息港)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
      ③ 如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。

      • 全网热点
      • 健康
      • 教育
      • 新闻
      • 美食