当前位置: 首页 > 图文教程 > 工具软件 > 浏览下载 > IE8浏览器存在安全漏洞可对安全网站攻击

浏览下载
迅雷下载进入大提速时代
Mozilla研究新项目 让Firefox支持多进程
Google浏览器的自定义新标签页
搜狗浏览器新推1.3版支持全方面加速
谷歌Chrome2浏览器比Chrome1性能提高20%
最新FF浏览器在德国最受欢迎
怎样消除浏览网页出现的乱码?
迅雷5.9以新面貌全面试用
新迅雷(5.9.1.922)带来的所思所想
Maxthon浏览器被谷歌软件精选收录
7-Zip 9.04 Beta 支持NTFS,VHD,MBR等格式
如何设置飞腾浏览器鼠标手势
迅雷邀您欣赏高清影视
小巧BT下载软件 - µTorrent 1.8.3 Build 15571 Beta
官方宣称FireFox 3.5将比3.0版快两倍
92%顶级网站在使用Google
适合电视机的加大版 YouTube XL上线
PPS网络电视 v2.6.86.8800 正式版已升级播放内核
解决IE 8浏览部分wikipedia页面时无法正常显示的问题
闪游浏览器0.96:获微软数字签名+10几项人性更新

浏览下载 中的 IE8浏览器存在安全漏洞可对安全网站攻击


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2010-01-03   浏览: 48 ::
收藏到网摘: n/a

 

  微软最新版本的IE浏览器存在一个安全漏洞,能够对安全的网站实施严重的安全攻击。据Register网站的两个消息来源称,IE 8浏览器中的这个安全漏洞能够被利用进行跨站脚本攻击。微软在几个月前就得到了这个安全漏洞的通知。具有讽刺意味的是,这个安全漏洞存在于微软为IE 8增加的阻止对网站实施跨站脚本攻击的保护措施中。利用这个安全漏洞实施攻击的方法是使用一种名为输出编码的技术重新编写有安全漏洞的网页,从而用有害的 字符和值替换网页上更安全的字符和值。谷歌一位发言人证实IE 8存在一个严重的安全漏洞,但是不愿意提供具体细节。

  目前还不清楚IE 8中的保护措施是如何引起安全的网站出现跨站脚本攻击安全漏洞的。但是,Aspect Security公司高级应用程序安全工程师Michael Coates推测说,这个安全漏洞可能会引起IE 8重写网页,让新的值引起对安全网站的攻击。他说,如果黑客知道IE 8中的这个安全漏洞的工作方式实际上就是制作那个输出的编码,然后创建一个攻击者熟悉的字符串,就可以实施实际的攻击。黑客利用这个漏洞输入一个值就可以导致对这个网页的攻击。这是对没有安全漏洞的网页实施攻击的一种方法。

  微软星期四下午对The Register网站说:“微软正在调查新公开的IE浏览器中的安全漏洞。我们目前还不知道任何利用这个安全漏洞实施的攻击以及对用户的影响。”一旦调查结束,微软将采取适当的措施,包括发布补丁或者提供如何保护自己防止这个安全漏洞的措施。