首页产品库评测行情新闻|手机数码笔记本台式机DIY硬件数字家庭数码相机办公外设|软件下载游戏开发|社区

更多

数码相机
MP4
LCD
机箱
音箱

软件资讯设计 工具 系统 开发 安全 办公 陶吧 IT教育 Windows 7 | 下载中心天极下载中心诚征下载通路合作伙伴
天极网 > 软件频道 > 业界资讯>IE浏览器中JavaScript组件有缺陷

IE浏览器中JavaScript组件有缺陷

2005-09-29 16:57作者:蒋涛出处:SINA责任编辑:方舟

天极软件专题专区精选     到天极软件“读编交流区”畅所欲言
Google专区 POPO专区 QQ专区 QQ挂机 了解Web2.0
Flash MX 视频教程 Photoshop视频教程 网页设计视频教程 照片处理数字暗房
PPT动画演示教程 Excel动画教程集 Word动画演示教程 Windows Vista专区
特洛伊木马专区 黑客知识教程专区 防火墙应用专区 注册表应用专区
Windows API开发专区 网络编程专区 VB数据库编程专区 图像处理与多媒体编程

  9月29日国际报道 安全专家警告称,IE中一个新发现的缺陷可能被用来发动基于欺诈的攻击,访问或修改存储在有缺陷的PC上的数据。

  安全研究人员克莱因在其研究报告中写道,问题出在微软实现IE浏览器中一个JavaScript组件的方式中。他说,当使用名为XmlHttpRequest 的组件时,IE不对PC提供的一些数据域进行验证。

  通过特别设计的代码,黑客可以利用该缺陷。据克莱因称,黑客可以制作一个虚假的合法网站、从浏览器的缓冲区中访问数据、实施所谓的“中间人攻击”,窃听用户和另一个网站之间的数据流量。

  安全监测厂商Secunia 公司在一份公告中说,运行Windows XP SP2、IE 6,而且安装了所有补丁软件的系统也存在该缺陷。

  Secunia 对该安全缺陷的评级为“中等危急”,但它表示,通过将IE中的“安全等级”设置为“高”,用户就可以消除受到攻击的危险性。

  微软的一名代表在一份声明中说,微软正在调查这一缺陷报告。这名代表指出,微软不知道有任何利用该缺陷的攻击发生。一旦调查工作完成,微软将提供安全升级包或发布紧急补丁软件。

  微软对该缺陷的公开方式非常不满。微软建议安全研究人员首先秘密地向它报告产品中的缺陷,使它有时间开发一款补丁软件,以更好地确保用户的安全。微软的这名代表说,这种公开披露的方式会给用户带来危险。

  在过去的数周中,一些安全研究人员已经发现了IE中的多处缺陷,其中一些缺陷可导致黑客控制用户的PC。

热卖推荐: 手机 诺基亚 MP5 电脑包 双卡双待 手机链 U盘 笔记本电脑

关注此文的读者还看过:

返回业界资讯首页

共1页。 1
  • 1.IE浏览器中JavaScript组件有缺陷

软件频道最新更新

热点推荐

IT嘉年华

编辑推荐

软件下载

热门
推荐

网友关注

软件
资料
游戏

装机推荐

文章排行

本周
本月
最新更新
天极服务|关于我们|About us|网站律师|RSS订阅|友情合作|加入我们|天极动态|网站地图|意见反馈|MSN/QQ上看天极
Copyright (C) 1999-2012 Yesky.com, All Rights Reserved 版权所有 天极网络