注册 | 登录 | 首页 | 归档 | 搜索 | 标签 | 评论
技术(24) | 软件(24) | 咨讯(80) | 浏览模式: 标准 | 列表 Tag: ie

著名安全厂商:IE 6再次出现严重漏洞

赛门铁克最近发出警报,Internet Explorer 6有一个未经修补的漏洞,它藉由Snapshot Viewer ActiveX控件激发,可以影响微软Access数据库。

这一漏洞可能被网页挂马,IM信息和垃圾邮件中的恶意代码利用,最大的危害可以严重到让攻击者直接接管受害者的PC。

Internet Explorer 6 被发现严重漏洞

赛门铁克建议将ie的安全性评级设定为不运行ActiveX控件以防止中招。

微软至今没有表示何时发布修补程序,但下一个Patch Tuesday在8月12日。目前黑客们已经“研发”出针对此漏洞的攻击工具包。

Tags: ie, 漏洞, 赛门铁克

Microsoft IE location及location.href绕过跨域安全限制漏洞

ie没有正确地处理窗口对象的location或location.href属性,如果用户受骗访问了恶意站点的话,就会绕过跨域安全限制,在用户浏览器会话中执行任意指令。

这个跨域安全问题的本质是浏览器在处理window对象的操作有所疏漏,没有考虑清楚不同域有继承关系的window对象操作后的变化,只是对window对象的一些方法的参数做了类似数据类型的限制,导致最后绕过限制跨域执行了脚本。

» 阅读全文

Tags: ie, 漏洞, bug, 微软