国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 安全知識 > 正文

IE8發現新漏洞 可對安全網站實施攻擊

2024-09-06 20:52:58
字體:
來源:轉載
供稿:網友

  微軟最新版本的IE瀏覽器存在一個安全漏洞,能夠對安全的網站實施嚴重的安全攻擊。

  據Register網站的兩個消息來源稱,IE 8瀏覽器中的這個安全漏洞能夠被利用進行跨站腳本攻擊。微軟在幾個月前就得到了這個安全漏洞的通知。具有諷刺意味的是,這個安全漏洞存在于微軟為IE 8增加的阻止對網站實施跨站腳本攻擊的保護措施中。利用這個安全漏洞實施攻擊的方法是使用一種名為輸出編碼的技術重新編寫有安全漏洞的網頁,從而用有害的 字符和值替換網頁上更安全的字符和值。谷歌一位發言人證實IE 8存在一個嚴重的安全漏洞,但是不愿意提供具體細節。

  目前還不清楚IE 8中的保護措施是如何引起安全的網站出現跨站腳本攻擊安全漏洞的。但是,aspect Security公司高級應用程序安全工程師Michael Coates推測說,這個安全漏洞可能會引起IE 8重寫網頁,讓新的值引起對安全網站的攻擊。他說,如果黑客知道IE 8中的這個安全漏洞的工作方式實際上就是制作那個輸出的編碼,然后創建一個攻擊者熟悉的字符串,就可以實施實際的攻擊。黑客利用這個漏洞輸入一個值就可以導致對這個網頁的攻擊。這是對沒有安全漏洞的網頁實施攻擊的一種方法。

  微軟星期四下午對The Register網站說:“微軟正在調查新公開的IE瀏覽器中的安全漏洞。我們目前還不知道任何利用這個安全漏洞實施的攻擊以及對用戶的影響。”一旦調查結束,微軟將采取適當的措施,包括發布補丁或者提供如何保護自己防止這個安全漏洞的措施。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 崇义县| 鄢陵县| 德化县| 伊川县| 延吉市| 洪湖市| 西贡区| 且末县| 扎鲁特旗| 平原县| 通化市| 永济市| 乌兰县| 石河子市| 五家渠市| 华阴市| 揭东县| 密云县| 武定县| 当阳市| 永靖县| 隆安县| 北流市| 德令哈市| 兰考县| 兴仁县| 晋宁县| 大冶市| 牟定县| 南部县| 兰州市| 临清市| 博湖县| 洛阳市| 汉中市| 徐水县| 东城区| 蒙自县| 宁远县| 仙游县| 防城港市|