IE 6新缺陷可触发跨站点脚本攻击 应尽快升级

哎呀网 | 发布: 2008-6-28 12:15 | 作者: 佚名 | 来源: 网络转载 | 浏览次数: 131 | 评论数: 0

哎呀网 Vista安全】据国外媒体报道称,美国计算机应急小组表示,该缺陷与IE 6处理跨站点脚本攻击的方式有关.恶意代码被嵌入在一个经过特别设计的HTML文档中,安全保护机制就不会正常作用,用户就可能受到攻击.美国计算机应急 小组认为,黑客可以在用户毫不知情的情况下发起跨域名脚本攻击,窃取用户计算机上的cookie和安全证书.

E#]n&n(HA5mY"G微软还没有发布修正该缺陷的补丁软件,Firefox和IE 7不会受到该缺陷的影响.
5Jz~/vC6s4t.O _N
#H4L _5y8bE#f安全厂商McAfee和美国计算机应急小组建议IE 6用户升级到最新版本的IE,以避免受到攻击.它们还建议不希望升级的用户关闭脚本功能.哎呀网7t7L L0^@7h2w


若您对该文章还有其它疑问,请到问吧提出。我们会全力为您解答。本站承诺:

TAG: IE 脚本 攻击

字号: | 推荐给好友

哎呀网加入收藏 哎呀网打印本页 哎呀网关闭窗口 哎呀网返回顶部 哎呀网进入博客 哎呀网进入论坛 哎呀网点击复制本页地址发给QQ/MSN好友
上一篇:Windows Vista、XP又曝溢出漏洞 微软尚未发布补丁
下一篇:调查称四成网民因浏览器更新不及时面临安全隐患

 

评分:0

我来说两句

seccode

请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论。
用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的),本站管理员有权保留或删除评论内容。
软件信息
最新版本:V3.0.2
发布日期:2008年10月26日
全能精灵是一款系统辅助工具,包含系统检测,系统优化,系统美化,系统清理,系统维护,IE管理,进程管理等模块,是您优化系统的好帮手。
软件信息
最新版本:V1.4
发布日期:2008年11月28日
截图精灵是一款屏幕截图软件。可轻松截取全屏,活动窗口,自定义窗口等的图像。
软件信息
最新版本:V2.2
发布日期:2008年11月26日
该工具可对文件进行MD5,CRC32的批量校验,同时支持文件拖放,您可以直接拖动文件到校验窗口。

网络推荐