男人吃奶摸下挵进去好爽,日日躁夜夜躁狠狠躁,freesexvide0s性欧美高清,高清freexxxx性国产,无码人妻一区二区三区一,乱人伦中文字幕成人网站在线,亚洲欧美综合一区二区三区 ,神马影院在线视频观看
新聞動態
  • ·聯系電話:+86.023-75585550
  • ·聯系傳真:+86.023-75585550
  • ·24小時手機:13896886023
  • ·QQ 咨 詢:361652718 513960520
當前位置 > 首頁 > 新聞動態 > 行業動態
IE7第一個正式漏洞:彈窗窗口URL欺詐
發布時間:2011-11-22 | 發布人:管理員 | 點擊率:594
安全專家近日發現了Internet Explorer 7中存在的一個缺陷,該缺陷可以幫助惡意攻擊者偽裝一個釣魚式欺詐行為。而形成一種諷刺意味的是,微軟在Internet Explorer 7中主推的安全防護之一就是反釣魚。

    安全檢測公司Secunia當地時間周三對外稱,上周發布的IE7,允許一個站點彈出一個可能包含欺詐性網站地址的窗口。Secunia在安全警告中稱,攻擊者可能會利用該漏洞對用戶造成一種假象,認為他們正在訪問的是一個可信任站點,而事實上他們正在查看的是一個惡意頁面。

    “這個問題的存在,使彈出窗口只能顯示地址欄的一部分,從而對用戶形成欺騙,以致其進幸恍┪摶饈兜牟僮鰨盨ecunia說道。該公司還進行了一個演示,在演示中,彈出窗口的地址欄顯示的微軟的網站地址,而顯示的是來自Secunia的內容。

    對此,一名微軟負責人在一封電子郵件中解釋到,該問題存在于IE7地址欄中顯示網站地址的方式。該負責人還說,攻擊者可能會通過誘使一個用戶點擊一個特殊格式的鏈接,從而利用該漏洞發起攻擊。

    微軟方面稱,彈出窗口將阻止網站地址的剩余部分。“然而,點擊瀏覽器窗口或者地址欄,并按住鼠標左鍵,一直的向右移動選擇內容,將會顯示全部的URL。”在Secunia演示的情況中,利用這種方式可以將Secunia的URL顯示出來。

    微軟方面還稱,如果一個網站是一個已知的釣魚式站點,利用該漏洞的攻擊是不會成功的,因為IE7反釣魚防護將標識這些站點,并對用戶發出警告。微軟方面表示,它并不擔心真的使用該漏洞所發起的任何攻擊。

    IE7是微軟旗下著名的Internet Explorer瀏覽器在近五年之內的第一個主要升級。安全是該升級版本的主打優勢,而反釣魚則是微軟所關注的一個主要目標。

    Secunia評定為“低等級”安全級別的欺詐性漏洞,看上去是微軟瀏覽器中爆出的第一個真正的、公開披露的漏洞。微軟方面稱,早先爆出的那個安全漏洞并非怪罪于IE7,完全是存在于Outlook Express中。

    微軟表示,將繼續對此問題進行跟蹤,并提供一個瀏覽器補丁對其作出修補。微軟斥責了公開該漏洞的匿名人士,因為其希望安全問題能夠秘密地揭露,這樣它可以在被公眾獲悉之前作出修補。

    Secunia所演示的界面:


IE 7 spoofing bug

分享到: QQ空間 新浪微博 開心網 人人網
主站蜘蛛池模板: 国产无吗一区二区三区在线欢 | 久久成人国产精品一区二区| 同性男男黄gay片免费| 久久久久久久久无码精品亚洲日韩| 国产一区二区三区无码免费| 久久成人免费精品网站| 一边做一边说国语对白| 亚洲在线电影| 国内精品人妻无码久久久影院| 河南妇女毛浓浓bw| 亚洲日韩成人无码| 任我爽精品视频在线播放| 高潮毛片无遮挡高清视频播放 | 又硬又粗进去好爽免费| 日韩精品无码一本二本三本色| 精品无人乱码一区二区三区| 日本xxxx丰满超清hd| 欧美精品videossex少妇| aⅴ久久欧美丝袜综合| 99国产精品无码| 出租屋勾搭老熟妇啪啪| 中国少妇人妻xxxxx| 野外做受又硬又粗又大视频√| gogogo高清在线播放韩国| 浪货趴办公桌~h揉秘书视频| 亚洲小说图区综合在线| 色噜噜狠狠色综合av| а√天堂中文官网在线8| 久久久久国产精品人妻aⅴ免费| 亚洲国产香蕉碰碰人人| 欧美国产成人精品一区二区三区 | 欧美成人免费全部观看| 东北老女人高潮大喊舒服死了| 国产无吗一区二区三区在线欢| 肉多荤文高h羞耻玩弄校园 | 国产高清欧美激情| 一本色道久久88加勒比—综合| 成全我在线观看免费第二季| 内射老妇bbwx0c0ck| 饥渴老熟妇乱子伦视频| 自拍偷自拍亚洲精品第1页|