IE又現高危漏洞 安裝WinXP SP2也無濟于事
新浪科技訊 北京時間12月18日消息,計算機安全公司Secunia于當地時間周四公布了一高危險IE瀏覽器漏洞,利用這一漏洞,黑客可以制造出更具有欺騙性的虛假網站,目前發現,即使用戶使用的是安裝了SP2的Windows XP操作系統,仍然會存在這一安全漏洞。
根據Secunia公布的漏洞細節,所有的IE瀏覽器都存在這一漏洞,甚至是目前被認為最安全的Windows XP SP2中的IE版本。利用這一漏洞,黑客可以制造虛假的網址和SSL簽名,從而得以偽造任何網站的內容。
Secunia表示,這一IE漏洞是由DHTML Edit ActiveX控件中的跨網站腳本漏洞產生的,由于這一漏洞存在于IE瀏覽器本身,因此它可以用來對付任何網站。Secunia首席技術長托馬斯-克里斯騰森(Thomas Kristensen)表示:“這一漏洞危險性極高,因為在使用跨網站腳本時用戶無法看出任何異常,網站的網址看起來是合法的,SSL簽名也沒有任何問題,而事實上這些都是惡意腳本控制的結果?!?/p>
克里斯騰森同時表示:“黑客們一直在尋找這樣一個漏洞,現在它終于出現了。他們最有可能利用的攻擊方法是偽造的電子郵件,當用戶點擊一個鏈接打開瀏覽器時,他們會發現惡意網站的網址一閃而過,隨后偽造的網站就出現了?!?/p>
微軟安全部門的發言人尼克-邁克格拉斯(Nick McGrath)以及微軟英國安全小組目前都還沒有就這一漏洞發表評論。此前,微軟曾經多次因安全公司公布漏洞之前沒有首先通知該公司而表示不滿。(小帆)
相關文章:
