首 页新闻资讯软件下载源码下载驱动程序素材图库学院教程主机空间动画频道客户留言本站论坛繁體 
设为首页
加入收藏
联系我们
产业新闻 | 软件资讯 | 硬件资讯 | 软件新闻 | 安全资讯 | 硬件资讯 | 精品手机 | 评测专栏 | 市场行情 | DIY 天地 | 厂商专题 
电信通讯 | 数字生活 | 业界新闻 | 软件评测 | 安全资讯 | 数码相机 
您当前的位置:藏经阁资源站 -> 软件资讯 -> 安全资讯 -> 文章内容 退出登录 用户管理
栏目导航
热门文章
· [图文] “在线杀毒”哪家好?用过以后才知道
· [组图] 晶彩国庆——15款液晶显示器横向评测
· [图文] 清华同方超锐A50演绎完美音影风暴
· [组图] 凯立德移动导航系统Symbian版精彩试用
· [组图] 略谈数码相机常见滤镜使用及选购
· 蚊香时代不再--使用Wi-Fi技术来灭蚊
· [组图] 全国首发 3G王者 诺基亚6680最详尽评测
· [组图] 秘密武器 Geforce 6610XL全球独家评测
· [组图] 全国首发 飞利浦百万像待机王9@9e评测
· [组图] 七八个星天外 三菱闪电屏手机M800评测
· [组图] Nseries第一击 诺基亚N70深度探索
· [组图] 为了孩子的明天 英语电子词典横向评测
· [组图] 强势才是硬道理 近期热销机型排行榜
· [组图] 摩托罗拉iTunes手机E1针对性首发评测
· [组图] 浓情七夕表爱意 情侣互配手机逐对数
· [组图] 挖掘你的显卡潜能:RivaTuner实用手册
· [组图] 重新定义Series40 诺基亚6270全国首测
· Ghost10.0繁体中文版试用版抢先下载
· [组图] 桂林摄影节之服装展示 少数民族服饰篇
· [组图] 花钱时刻 12月初值得推荐购买的机型
相关文章
· 可被跨站点攻击 微软IE再现漏洞
· 提防:蠕虫可伪装成微软正版检测程序
· 微软发布β3版IE7 着重解决安全问题
· 微软承认Win2000系统存在危险漏洞
· 高危代码出现:微软督促用户升级
· 勇往直前 微软全面挺进安全产品市场
· 微软危急补丁惹祸 部分拨号连接罢工
· 微软来了 国内杀毒软件市场“一触即发”
· 微软Excel又现新漏洞 自动释放病毒
· 微软法国网站被黑!
· 浏览隐患暂无大碍,微软Mozilla皆不出补丁
· Win98再现高危漏洞 微软称将不会进行修复
· 踏足高性能计算:微软将推出集群计算系统
· 反盗版每天打小报告 微软称并非间谍件
· 微软进军后 国内防病毒市场格局待变
· 微软Windows XP防盗版反馈信息曝光
· 微软正式证实PC2PC功能从Vista中删除
· 微软表态:Google电子表格至少落后微软10年以上
· 让P2P穿透防火墙:微软再推两新服务
· 微软去除了多项Office 2007和Vista功能
微软Mozilla又曝漏洞 称风险不高
作者:未知  来源:本站整理  发布时间:2006-6-13 14:58:59  发布人:admin

减小字体 增大字体

     微软与Mozilla均承认各自的浏览器存在可导致信息被窃的安全漏洞,但表示该漏洞很难利用,因此风险不高。

    安全专家上周发出警告,IE、Firefox和其他Mozilla浏览器处理JavaScript的方式均有瑕疵,攻击者可利用这个问题私下上传文件,破坏人们的个人信息。

    但利用该瑕疵需要使用者相当程度的互动,微软与Mozilla认为风险不大。两家公司都不愿匆忙赶制修补方案,只计划在未来的更新中解决问题,但并未确定是哪一次更新。

    一名微软代表的电邮声名指出:“这个弱点无法让恶意攻击者在远端执行程序,而是需要使用者有效的互动,才可能造成信息曝光。微软计划在未来的IE版本解决这个弱点。”

    Mozilla工程副总Mike Schroepfer也作出类似评论,他以声明表示:“这是个相对低严重性的问题,因为它需要特定的使用者动作,且没有远端执行程序的风险。也就是说,我们认真看待每一个问题,并且正在为往后发布的Firefox研究修补方案。”

    根据赛门铁克与Secunia上周发出的警报,该瑕疵与JavaScript的“OnKeyDown”事件侦听程序相关。攻击者可制作一个恶意网站,暗自捕捉使用者的键盘记录至隐藏的信息上传对话框,然后启动上传。攻击若要成功,受害者必须键入攻击者需要下载的“完整”文件途径。赛门铁克指出:“这需要目标使用者大量的键入信息。”攻击者最可能以键盘游戏或博客等网页利用该弱点。

    微软强调,目前尚未接获任何利用该弱点的攻击通报。Secunia表示,这项安全瑕疵的特点是,常用的浏览器几乎无一幸免,包括所有版本的Firefox、Mozilla SeaMonkey、Mozilla Suite、Netscape和微软的IE。Secunia将此问题等级列为较低的“不甚紧急”。

    Mozilla的浏览器这次全部上榜,Opera Software的同名浏览器这次不在影响范围内。安全专家建议用户,不要在不明或不信任的网站输入信息,或干脆关闭JavaScript。

[] [返回上一页] [打 印] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 
Copyright © 2000-2006 18839.Com. All Rights Reserved .
EMAIL:webmaster@18839.com 联系QQ:63191918 苏ICP备05065193号 带宽支持:三九互联