瀏覽單個文章
u8526425
Elite Member
 

加入日期: Oct 2002
文章: 4,800
IE又現高危漏洞
http://forum.icst.org.tw/phpBB2/viewtopic.php?t=5253
12月18日,Secunia公佈了新發現的一個IE流覽器高危漏洞,利用這一漏洞,駭客可以製造出具有欺騙性的虛假網站。Secunia稱,即使用戶使用的是安裝了SP2的Windows XP作業系統,仍然存在這一安全漏洞。

  Secunia表示,這一IE漏洞是由DHTML Edit ActiveX控制項中的跨網站腳本漏洞產生,由於這一漏洞存在於IE流覽器本身,因此它可以用來對付任何網站。Secunia 的CTO Thomas Kristensen表示:“這一漏洞危險性極高,因為在使用跨網站腳本時用戶無法看出任何異常,網站的網址看起來是合法的,SSL簽名也沒有任何問題,而事實上這些都是惡意腳本控制的結果。”

  IE流覽器已經不是第一次栽在跨站腳本上了,而每次信誓旦旦推出的補丁也只是亡羊補牢,救一時之急。微軟尚未對Secunia的上述公佈做出回應。

Outlook Express新問題 BCC資訊一覽無餘!

http://forum.icst.org.tw/phpBB2/viewtopic.php?t=5247
註 : BCC=密件副本

儘快更新!Adobe Reader/Acrobat發現危險漏洞
http://forum.icst.org.tw/phpBB2/viewtopic.php?t=5248
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。
舊 2004-12-20, 09:37 AM #143
回應時引用此文章
u8526425離線中