[ ]
 
 
您现在的位置:佛山在线首页IT首页IT要闻
微软浏览器IE尚存30个未补漏洞
出处:网易
作者:王越
责编:风过回廊
2003-09-12 10:07
  据外电报道,著名安全研究专家、丹麦PivXSolutions公司的托尔·拉霍(ThorLarholm)称,尽管微软每周都在公布最新款式的流行漏洞,但是至少还有30个未揭露的弊端已被其发现,这些问题全部存在于微软的互联网浏览器IE中。

  本周四,拉霍发表声明称,到目前为止,已有七个上述攻击点被微软承认并公示,而自己所持有的这一份黑色名单的研究成果完全是来自一位音译名为LiuDieYu的中国人。

  据拉霍说,这些IE漏洞包括了几种不同的攻击原理。其中之一是误导用户输入,也即是能够被利用以将用户的鼠标重定向至某些特定的按钮控件,比如“确认”键,然后在鼠标发出释放指令之前自动提交表单,导致浏览器进入新的页面。

  另外的一种则能够被黑客利用来从任意站点截取存储用户访问信息的cookies文件与敏感数据,这些个人隐私资料包括了电子邮件与银行账号等。

  拉霍称,黑客若能将几种已被记录在该列表的漏洞结合利用,通过IE浏览器随意读取操作用户本地机密文件与发动网络恶意攻击都是完全可行的。

  另据悉,LiuDieYu本人曾一度在国内网站公布IE6.0版本现存的一些问题并提示用户注意防备。
下一篇:400万换来2.6亿 甲骨文CEO致富有一套
相关文章: 精选文章:
微软:又发现3处漏洞 赶快下载升级补丁
中日韩三国能否打败微软?
微软公司通报三处Windows漏洞
微软承认新缺陷可导致类冲击波病毒作怪
微软开通Office最新网站
微软发布IE补丁软件不起作用
办公软件噩梦 微软新版Office年底登陆
微软推出新版MSN服务吸引宽带用户
微软对抗病毒已没“新招”
据传微软使用Linux防DOS攻击
病毒泛滥,谁之过?
解读互联网沉溺症5大病症
全球网页都要改写?微软侵权可能产生恶果
微软浏览器IE尚存30个未补漏洞
.CN域名注册量增至30万 短期有望超过.COM
中日韩三国能否打败微软?
“六合彩”中奖短信为何有人“信”
惠普兵败PC启示录
微软发布IE补丁软件不起作用
英特尔:巨人归来
内容检索
更多文章
·9月15日国际IT要闻
·病毒泛滥,谁之过?
·Windows新漏洞将引发新一轮网络安全攻击
·基于Windows 2003网站七月起倍增
·Office2003 15日可网上下载
·微软:又发现3处漏洞 赶快下载升级补丁
·解读互联网沉溺症5大病症
·我国网民电子邮件中垃圾邮件过半
·AMD使用新封装 目的在于禁止改动
·蓄谋已久 联想发动“大液晶”风暴
·全球网页都要改写?微软侵权可能产生恶果
·个人电脑渐成鸡肋 戴尔准备卖电视?
·911病毒现身 邮件附件名为911.jpg
·宽带用户私架服务器发送垃圾邮件
·微软丧失15000用户!近30个国家将用Linux