首页 | 软件分类 | 网络安全 | 病毒防治 | 微软产品 | 病毒文件查询 | 振邦软件
- - 网络工具 - 图形图像 - 视听工具 - 系统工具 - 编程开发 - 行业软件 - 办公家庭 - 教育教学 - 游戏娱乐 - 安全保护 - 驱动程序 - -
新年快乐
 软件推荐下载
【系统保护】 白猫系统王v2008
【教育教学】 超级语霸V3.01
【办公家庭】 爱拼T6输入法3.10
【办公家庭】 爱拼T6输入法体验版
【系统工具】 白猫清理工V3.05
【压缩工具】 WinRAR 3.3中文版
【邮件处理】 Foxmail 5.0正式版
【媒体播放】 豪杰超级解霸V8
【下载工具】 网际快车 FlashGet
【图像工具】 ACDSee 6.03
【MP3 播放】 Winamp 5.03中文版
【媒体播放】 Realone2.0 中文版
【网上聊天】 BT下载软件 BitComet
   本周下载Top10
白猫系统王2008
白猫清理工V3.05
poco2007新版
变速齿轮
WinRAR 简体中文版
BitComet0.59
按键精灵(Quick Macro)
极品五笔6.20
傲游(MYIE2)
RealPlayer 10

   累计下载Top20
白猫系统王2008
白猫清理工V3.05
豪杰超级解霸3000
酷狗KuGoo
Flashget(网际快车)
poco2007新版
TOM-Skype 多国语言版
MSN Messenger简体中文
迷你迅雷
超级兔子魔法设置
腾讯QQ 2005 Beta 2 珊瑚虫版
变速齿轮
WinRAR 简体中文版
BitComet0.59
按键精灵(Quick Macro)
极品五笔6.20
傲游(MYIE2)
RealPlayer 10
PP点点通 2004
比特精灵(BitSpirit)

利用IE缺陷在地址栏造假 IE6/7受影响
日期:2006-04-07


  4月7日据外电报道 专家警告称,IE浏览器中一个尚未修正的缺陷能够帮助犯罪分子成功地实施钓鱼式攻击。
  在本周二发布的一份安全公告中,安全监测厂商Secunia 公司表示,这一缺陷能够被用来在浏览器的地址栏中造假。它可以被用来实施钓鱼式攻击,使用户误认为他们是在访问合法的网站,而实际上他们访问的是由犯罪建立的虚假网站。

  钓鱼式攻击是一种常见的网络欺诈活动,它诱骗用户泄露他们自己的个人资料。这种欺诈活动通常综合运用垃圾邮件和欺诈性网站,电子邮件和网站似乎都是来自信用卡公司或银行等可信赖的机构。

  据Secunia 称,这一缺陷存在于IE浏览器加载网页和Flash 动画方式中存在的“错误”。Secunia 对该缺陷的评级是“中度危急”,并开发了一个专用网页,供用户对使用的浏览器进行测试,查验是否受到该缺陷的影响。

  Secunia 已经证实该缺陷影响在安装了所有升级包的Windows XP上运行的IE 6.0,也影响最新的β版IE 7.Secunia表示,其它版本的IE也可能会受到影响。

  微软的一名代表在周三晚些时候发表的一份电子邮件声明中说,微软正在对新报告的缺陷进行调查。

  这名代表说,我们最初的调查已经表明,将IE的安全性设置为“高”,或关闭IE的活动脚本的客户受到攻击的危险性较低,因为利用该缺陷进行攻击需要使用到脚本。

  微软还指出,它还没有发现利用该缺陷的真正的攻击。


[摘自:donews]





关于我们 | 版权声明 | 联系我们 | 刊登广告 | 使用说明 | 豁免条款  | 软件发布

版权所有 © [
天下软件]
如有任何问题,请联系: a66169@hotmail.com