分类

首页 > 软件资讯 > 应用教程 > 正文

微软IE浏览器再现安全漏洞!用户又成待宰羔羊

作者:小黑游戏   来源:本站整理   时间:2025-07-24 19:15

>   安全公司iDefense发出报告说,它们再度在微软的IE浏览器中发现了一个新的安全隐患!该漏洞可能允许攻击者占据用户的机密数据,比如注册码和密码等。



  iDefense指出,利用微软Internet Explorer网页浏览器中的“访问确认错误”漏洞将使得远程攻击者可以绕过交互框架脚本中的限制。



  据悉,之所以会出现该漏洞是因为IE浏览器的事件处理常式中存在着无效的限制。根据微软第167796号知识库文章,在不同域中的框架之间访问是受到限制的。然而,通过在上层HTML的定义框式支架外部放置恶意JavaScript并强制目标框式支架维持焦点的方式,攻击者就可以绕过这一限制。



  iDefens声称,上述安全漏洞存在于Windows 2000 Professional和Windows XP Professional的Internet Explorer 5和6中。而Windows 98上的Internet Explorer 5则具有天生的免疫力。(罗山伯编译)



来源: PConline  

Tags:

相关文章

相关下载

猜你喜欢

阅读排行

网友评论

我要跟帖
取消
声明:评论内容只代表网友观点,与本站立场无关!