首 页 |   |   |   |   |   |   |   |   |   |   |   |   |   |  

漏洞通报

漏洞新闻

 
   
微软最新IE升级版本仍然未能解决诱骗式攻击(2005-7-26)

(2005-07-26 14:50:35)

   

  据悉,微软对IE的升级并未解决诱骗式攻击问题。通过这种攻击方式,攻击者可获得用户的个人信息。广告:d_text在攻击活动中,用于显示可信赖网站的弹出式窗口。这种弹出式窗口,看似是一个合法的网站,而实际上是链接到了一个恶意的网站。用户可能会上当被骗泄露个人信息。

 

  尽管弹出式漏洞可能会被攻击者利用,但据微软19日在TechNet网站发布的信息称,浏览器中多窗口覆盖是一种功能,并不是一种漏洞。

 

  钓鱼式攻击是一种非常流行的攻击方式,主要是为了盗取用户信息,诸如姓名、口令和信用卡号等。这种攻击方式内含垃圾邮件和伪装网站,表明上看起来和真的无二。

 

  19日,安全机构Secunia称,浏览器存在问题列为“低严重”级,这种问题影响绝大多数的浏览器。现在,Firefox的开发者已开始着手解决这个问题。今年4月,其发布了一种补丁,允许用户阻止JavaFlash式的弹出式内容,除非这些东西来自合法网站。

 

  同时,Opera也表示最新推出的8.01会显示弹出式窗口的来源,并建议用户监视URL,看是否是合法网站。

  






 
联系我们 | 投稿栏 | 意见栏 | 招聘信息 | 站点地图
版权所有©2005 ,中国信息安全测评中心
北京市海淀区上地西路8号院1号楼 Tel:010-82341118 或 010-82341188 Fax:010-82341100
测评服务直拨电话 Tel:010-82341592    E-mail: service@itsec.gov.cn
 
通知:
第三届信息安全漏洞分析与风险评估会议(VARA 2010)