首 页 |   |   |   |   |   |   |   |   |   |   |   |   |   |  

漏洞通报

漏洞新闻

 
   
雅虎修复网邮安全漏洞 用户避免多种攻击(2005-10-24)

(2005-10-24 10:16:38)

    搜索巨头雅虎修复了其免费的基于网络的电子邮件服务中存在的一个安全漏洞。这个安全漏洞能够被网络犯罪分子用来实施钓鱼诈骗、劫持账户和其它攻击。

据CNETNews.com网站报道,星期五(10月21日)发布这个安全公告的SEC咨询公司介绍说,这个交叉网站脚本安全漏洞的存在是由于雅虎网站不能够识别与某些字符一起使用的脚本标记。

交叉网站脚本安全漏洞是很常见的。最近,搜索巨头Google的网站就发现了这种安全漏洞。今年年初微软的Xbox360网站也曾发现过这种安全漏洞。

雅虎的网站以前也曾经发现过这种安全漏洞。安全专家说,攻击者利用这个安全漏洞能够劫持用户的账户、发动偷窃信息的钓鱼攻击、甚至还能够向用户的计算机下载恶意代码。

雅虎的一位代表称,雅虎在最近几个星期修复了这个最新发现的安全漏洞。雅虎的用户受到了保护。雅虎女发言人卡伦·马洪(KarenMahon)说,雅虎最近听说了雅虎邮件服务中出现的这个问题,并且立即开始在服务器端展开了修复行动。这种修复措施不需要用户采取任何行动。我们还没有听说任何用户受到了这个安全漏洞的影响。






 
联系我们 | 投稿栏 | 意见栏 | 招聘信息 | 站点地图
版权所有©2005 ,中国信息安全测评中心
北京市海淀区上地西路8号院1号楼 Tel:010-82341118 或 010-82341188 Fax:010-82341100
测评服务直拨电话 Tel:010-82341592    E-mail: service@itsec.gov.cn
 
通知:
第三届信息安全漏洞分析与风险评估会议(VARA 2010)