首 页   新闻 | 行情 | 评测 | 调研 | 数码导购 | DIY | 专题 | 报价 | 论坛 | 二手 | 下载 | 博客 | 商城 | 拍卖 | 网址 | 分类
消费数码 手机 数码相机 MP3 MP4 数字家庭 硬 件 CPU 内存/硬盘 主板 显卡 音箱 机箱/散热器 光磁 显示器 游戏库 电影 音乐 小游戏
电 脑 笔记本 电脑 服务器 办公外设 打印机/耗材 键盘/鼠标/摄像头 投影机 企 业 中小企业 网络设备 方案 安全 克丽发现
产 品 价格查询 产品大全 排行榜 术语 产品论坛 图搜 厂商 经销商 商家库 商情快报 商城 活 动 PC采购攻略 模拟攒机 DELL直销店
ZOL首页 > 今日要闻 > 游戏时尚       查看全部游戏时尚文章

IE6“隐私报告”功能存在严重安全漏洞

类型:转载 作者: 日期:2002-04-26 09:31:01



  安全专家日前警告称,微软web浏览器的"隐私报告"功能存在一个严重的安全漏洞,可让黑客进行盗取隐私数据的功击,包括拦截MSN Messenger帐户等。
  
  丹麦互联网安全公司Jubii.dk研究员Thor Larholm表示,存在于IE 6"隐私报告"功能中的安全缺陷可被黑客利用来爆光所有用户私人数据。上周,他在其个人站点上发布了这一安全公告,并作了一次无危害的攻击演示。演示展现了这个最新Bug是如何让站点运行用户硬盘上的程序。另一个演示也表明了此漏洞能利用来向目标MSN Messenger联系人列表发送信息。
  
  Larholm称,这个IE漏洞也能够使得黑客盗取受害用户浏览器的Cookies。这些Cookie文件有时可被浏览器有来对用户授权并准许他们访问站点。不过,他没有作这方面的演示。他称自己已在3月18日向微软报告了这一漏洞,日前将此漏洞公开是因为微软对这一漏洞未予足够的重视。
  
  Larholm说:"过了一个月了,微软公司还停留在是否为此漏洞开发补丁的阶段,真让我失望。"而微软发言人则称公司正在调查此问题,对这一IE漏洞未作进一步的评论。
  
  Larholm指出,安全缺陷存在于IE创建对话窗口功能中,当隐私对话窗口与远程站点交互时,浏览器没有进行恰当的有效性检测。通过点击浏览器状态条的图标,当IE6用户浏览网站时他们可看到隐私报告。该报告能让用户控制浏览器如何处理来自站点的Cookie,并阅读隐私规则。
  
  不过,通过禁止IE使用JavaScript就能防止此漏洞被利用。





资料来源:金山反病毒资讯网  
616
 
相关文章
让“TE”变“IE”的移花接木大法 (2002-08-22)
控制IE是否为默认!微软推Windows升级包3 (2002-08-01)
IE又现严重安全漏洞 建议将Gopher协议设为无 (2002-06-11)
据悉微软所有版本的IE存在安全漏洞 (2002-06-05)
Netscape7.0问世 与IE的浏览器大战急剧升温 (2002-05-23)
补丁打补丁?IE可能存在新的安全漏洞 (2002-05-21)
微软IE发现6个新缺陷 黑客如入无人之地 (2002-05-20)

热点专题
11月14日,Intel正式对外公布了使用最新"超线程"技术制造的新款CPU
历年来,"校园行"已经成为MSI在大陆的一项传统节目......
苏州电子信息博览会
首届中国电脑商500强
第五届中关村电脑节劲爆登场!
亚洲信息技术展览会——上海CEBIT展
P4强档暑假回馈大行动:挡不住的精彩!
ZOL简介 | 用户注册 | 广告服务 | 人员招聘(月) | ZOL历程 | 互动营销中心 | 站点地图 | 联系方式 | 欢迎投稿 | RSS订阅 | 友情链接
北京海淀区知春路113号银网中心A座9F 传真:010-62529275 反馈留言板 欢迎批评指正
Copyright © 1999 - ZOL. All rights reserved. 中关村在线 版权所有. 京ICP证010391号