|
6月28日消息,安全专家警告称,IE 6中被发现存在新缺陷。
据国外媒体报道称,美国计算机应急小组表示,该缺陷与IE 6处理跨站点脚本攻击的方式有关。恶意代码被嵌入在一个经过特别设计的HTML文档中,安全保护机制就不会正常作用,用户就可能受到攻击。
美国计算机应急小组认为,黑客可以在用户毫不知情的情况下发起跨域名脚本攻击,窃取用户计算机上的cookie和安全证书。
微软还没有发布修正该缺陷的补丁软件,Firefox和IE 7不会受到该缺陷的影响。
安全厂商McAfee和美国计算机应急小组建议IE 6用户升级到最新版本的IE,以避免受到攻击。它们还建议不希望升级的用户关闭脚本功能。
| 最新的跨浏览器攻击漏洞 防御措施 | 11-28 |
| 邮件信息保密需要重视,邮件内容 | 11-28 |
| 银行卡犯罪呈职业化智能化国际化 | 11-28 |
| 银行卡犯罪激增1.4倍 | 11-28 |
| 08年病毒暴增12倍 “软件民工”成 | 11-28 |
| 金融危机下网络安全企业的技术生 | 11-28 |
| 美杂志盘点08年美国IT业十大失败 | 11-28 |
| 美称中国打乱其全球部署:中国激 | 11-28 |
| 《中关村日报》iPhone 2.2版本被 | 11-28 |
| “.中国”域名明年写入全球根域 | 11-28 |