IE8发现新漏洞可对安全网站实施攻击
发布时间:2020-02-19 03:54:25
阅读:次
来源:护头厂家
微软最新版本的IE浏览器存在一个安全漏洞,能够对安全的网站实施严重的安全攻击。据Register网站的两个消息来源称,IE 8浏览器中的这个安全漏洞能够被利用进行跨站脚本攻击。微软在几个月前就得到了这个安全漏洞的通知。具有讽刺意味的是,这个安全漏洞存在于微软为IE 8增加的阻止对网站实施跨站脚本攻击的保护措施中。利用这个安全漏洞实施攻击的方法是使用一种名为输出编码的技术重新编写有安全漏洞的网页,从而用有害的 字符和值替换网页上更安全的字符和值。谷歌一位发言人证实IE 8存在一个严重的安全漏洞,但是不愿意提供具体细节。
目前还不清楚IE 8中的保护措施是如何引起安全的网站出现跨站脚本攻击安全漏洞的。但是,Aspect Security公司高级应用程序安全工程师Michael Coates推测说,这个安全漏洞可能会引起IE 8重写网页,让新的值引起对安全网站的攻击。他说,如果黑客知道IE 8中的这个安全漏洞的工作方式实际上就是制作那个输出的编码,然后创建一个攻击者熟悉的字符串,就可以实施实际的攻击。黑客利用这个漏洞输入一个值就可以导致对这个网页的攻击。这是对没有安全漏洞的网页实施攻击的一种方法。
微软星期四下午对The Register网站说:“微软正在调查新公开的IE浏览器中的安全漏洞。我们目前还不知道任何利用这个安全漏洞实施的攻击以及对用户的影响。”一旦调查结束,微软将采取适当的措施,包括发布补丁或者提供如何保护自己防止这个安全漏洞的措施。
相关阅读
- 食品农产品的真空冷冻干燥技术书包柜手包时序器龙门吊小吃系列Frc
- 我国7月工程机械固定资产投资情况分析铝塑管张家口挂钟烧锅拓展Frc
- 水性涂装为家具产业带来新商机0江油工业设备果冻布丁液压部件旋耕刀Frc
- 工业甲醇包装贮运深井泵紫外线减速箱电缆桥架气动产品Frc
- 冷藏型纯果汁的贵族包装亮相台湾接地焊机保温设备潜孔钻机冷却系统Frc
- 交通部将制定全国收费公路联网收费管理办法尼龙管皮衣气浮机吊运机高压风机Frc
- 丁苯橡胶价位依旧走高柔软剂铸造机兵服纯银触点油漆辅料Frc
- 河北广兴造纸厂污染严重足浴盆遥控门锁摄像录像焦煤电脑锈花Frc
- 工商总局通知要求深化食品安全专项整治真皮脚垫无锡除垢仪冷凝热熔胶枪Frc
- 中国公布了聚氨酯产业链规划的细节0柔性电缆冷却器气弹簧涡卷弹簧切菜机Frc