当前位置: >> 首页 >> 资讯频道 >> 厂商动态 >> 厂商动态
资讯 病毒
 
所有主流浏览器中发现安全漏洞 可诱发钓鱼式攻击
www.rising.com.cn  2005-6-22 11:13:00  信息源:新浪科技
广告  

  北京时间6月22日消息,英国安全专家日前表示,他们在包括IE在内的所有主流浏览器中发现了一处安全漏洞,该漏洞允许黑客发动“钓鱼”式攻击。

  经测试证实,安装过所有补丁程序的IE浏览器同样存在该安全漏洞。该安全专家在网站安全公告中称:“问题的根源在于JavaScript对话框不显示或不包含信息来源。这样用户在打开一个新页面时,能迅速弹出一个对话框,而黑客恰恰可以在该对话框上作手脚。”

  安全专家还对此进行了测试,用户在访问Google时,黑客可以利用该漏洞弹出一个并非来自Google的JavaScript对话框。从理论上讲,黑客同样可以将该伎俩运用到银行或其他金融机构网站,从而来骗取用户的敏感信息。

  除了IE浏览器,该漏洞同样存在于Mozilla、Firefox、Camino、Safari和iCab浏览器中。新近推出的Opera 8.0.1不受影响,但此前版本可能难于幸免。

  就在上周,微软刚刚发布了IE浏览器的“高危”补丁程序,修复了IE在处理PNG文件时可能遭到的远程攻击。据悉,该英国安全专家已于5月24日将该漏洞上报给微软。他还提醒用户,在各浏览器厂商发布补丁程序前,尽量避免访问可疑站点。


 

瑞星硬件防毒墙 瑞星硬件防火墙 瑞星杀毒软件网络版】【数据修复 IP地址查询 病毒上报
瑞星杀毒软件下载版 瑞星个人防火墙下载版 在线杀毒】【卡卡社区】【打印】 【关闭窗口
 相关文章
  • 钓鱼攻击日趋个人化、准确化 可利用电邮地址作怪
  • Opera 8.01浏览器有缺陷 用户可能遭到钓鱼式攻击
  • 计算机技术联合会报告称 基于浏览器攻击逐年增多
  • 公安、银行、证监三系统成立反网络钓鱼联盟 [图]
  • 微软公布新一代IE技术细节 安全功能加强将成卖点



  • 信息安全 源自瑞星