科技时代新浪首页 > 科技时代 > 互联网 > 浏览器之战专题 > 正文

微软证实IE浏览器存漏洞 可能发生网络钓鱼


http://www.sina.com.cn 2005年02月24日 07:34 赛迪网

  作者:云雀

  【赛迪网讯】2月24消息 微软安全研究小组的工程师日前证实了IE浏览器上存在的一处可为URL诱骗攻击留下后门的漏洞。

  有关该漏洞的报告之前已大量出现在了公开邮件列表上。恶意黑客可以利用它伪装一
个弹出式广告URL信息,该漏洞的存在已在安装有IE6.0并充分打了补丁的系统上及微软Windows XP Service Pack 2上得到了证实。

  据微软的一位发言人称,当一个不带地址栏的弹出式广告被打开时,Windows XP SP2要求弹出式广告的URL显示在标题栏内。“我们的初步分析显示,在这种情形下,只有那些包含超长URL的弹出式广告才可能受到欺骗。”

  该发言人补充说:“微软目前没有发现有任何用户受到此种情况的影响。”

  自丹麦Secunia安全公司称,该漏洞可以被用来欺骗用户将敏感信息泄露在被放置在一个可信赖的网站上的弹出式广告上。

  微软称,IE 7将包含相关技术以防止发生URL欺骗一类的网络钓鱼攻击。

  至今还没有相关的补丁发布。Secunia建议IE用户避免将敏感信息透露给来源不明的弹出式广告。

  微软也督促用户规范行为以避免由诱骗和网络钓鱼攻击引起的身份失窃事件的发生。在它的网站上,微软发布已发布了相关指导,以帮助用户甄别和报告网络钓鱼攻击。


  点击此处查询全部微软新闻 全部浏览器新闻

评论】【推荐】【 】【打印】【下载点点通】【关闭
 

 
新 闻 查 询
关键词



彩 信 专 题
团团圆圆
正月十五闹元宵
东方美女
迷人风情性感姿态
请输入歌曲/歌手名:
更多专题   更多彩信
 
 



科技时代意见反馈留言板 电话:010-82628888-5828   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2005 SINA Inc. All Rights Reserved

版权所有 新浪网