火狐狸下载 | 浏览器下载 | 火狐浏览器 | 设为首页 | 加入收藏 | 火狐网站
firefox火狐浏览器
   您的位置:firefox首页 > 火狐浏览器最新新闻 火狐浏览器下载
IE7迎来第三个漏洞
火狐浏览器  日期:2006-10-31  编辑:firefox
火狐浏览器下载
    Firefox 3.0α亮相 Firefox 2.0刚刚正式发布,Mozilla就已经马不停蹄地投入Firefox 3.0以及4.0开发、测试工作。 目前Firefox 3.0开发...

万众期待的IE7从19日发布到现在还不足半个月,安全漏洞已经出现三个了,而发现者仍是揭露出头两个漏洞的Secunia。

Secunia安全研究员Per Gravgaard发现的这个最新漏洞属于Windows注入缺陷,会导致合法网站被破坏。利用该漏洞,黑客可以构造出特殊代码,然后利用自己的网站替换掉正常的网站。Secunia的安全公告指出:“如果目标网站的窗口标题是已知的,就可以将另一个网站的内容注入其中。恶意网站可以籍此替换掉可信任网站弹出窗口的内容,进而欺骗用户。”

与第二个IE7漏洞一样,这次还是浏览器对弹出窗口的控制问题出现了瑕疵。IE7本来可以抵御利用新漏洞发起的攻击,不过如果黑客配合利用第二个漏洞,IE7就无能为力了。

测试表明,如果开启IE7的弹出窗口屏蔽功能,可以在很大程度上弥补这一漏洞。旧版的IE6和Firefox 1.5以及同样刚发布的Firefox 2.0也都存在这一漏洞,尤为严重的是:Firefox 1.5即使开启弹出窗口屏蔽功能也无济于事。

Secunia在IE7发布24小时内就指出了一个漏洞,而微软澄清说那其实是Outlook Express组件的问题,与IE本身无关,不过Secunia看来是跟IE7较上劲了。照这样下去,第四个、第五个……IE7漏洞也不远了。

Secunia照例又给出了一个测试演示页面,在这里。
IE7


    Firefox2.0发布 浏览器竞争升级 继微软正式发布IE 7之后,Mozilla也于10月25日发布了Firefox 2.0。作为IE浏览器最主要的竞争对手,Firefox&nb...
火狐浏览器高速在线下载 打印网页】【关闭窗口】【↑顶部
+ 火狐浏览器相关内容
·Firefox 3.0α亮相
·IE能否收复失地火狐何时能问鼎第一?
·Firefox 2.0存在两个bug?Mozilla说no
·互联网之痛:Google?遗失隐私?
·IE6浏览器新漏洞影响多个Win系统
·Firefox 2/IE 7/Opera 9对比评测
·一触即发 Firefox2.0能击败IE7吗
·功能增强 IE7 beta 3新特性火热评测
·来自微软的Firefox 2发布祝贺蛋糕
·McAfee研究员赵伟:不要随意安装IE7插件
火狐浏览器下载
火狐狸首页 | 关于我们 | 联系我们 | 免责条款 | 人才招聘 | 设置首页 | 加入收藏夹
Copyright © 2006--2008 firefox All rights reserved. 火狐浏览器 版权所有