用户名: 密码: 免费注册 忘记密码? 网站地图 | 加入收藏 | 设为首页
首页 | 新闻 | 工具 | 系统 | 办公 | 聊天 | 多媒体 | 网页 | 运营 | 平面 | 欣赏 | 数据库 | 程序 | 服务器 | 组网
网页 | 3dmax | Ghost | Windows Xp| Dreamweaver | photoshop | Flash | office | Alexa | Css | QQ | Asp | PHP | Jsp | Access
Flash MX 2004入门 | 网站推广策略 | CorelDRAW入门 | ASP学习 | 网站建设大师功 | Word入门
  iTbulo.com > 学院 > 软件新闻 > 病毒安全 > 文章正文
IE设计缺陷殃及Google Desktop
iTbulo.COM 2005-12-6 BlackWing()

  微软一个没被修补的IE浏览器存在设计缺陷,有可能被恶意黑客很方便地利用Google Desktop窃取用户信息。


  一名以色列黑客Matan Gillon在IE的跨域保护中发现了这个隐患,并且公开了一段代码显示Google Desktop怎么被黑。

  “这段代码运行在打好补丁的IE上面(默认的安全和私隐设置),并且安装了Google Desktop v2,”Gillon在发给Ziff Davis Internet News的消息里说。

  这个隐患很像跨站点脚本(XSS)漏洞,它允许攻击者在本机或通过远程域检索用户的私人信息或执行操作,而这些只需要通过引诱用户浏览某个恶意网页就可以实现。

  微软的发言人表示他们正开发相应的补丁,而且会发布一个安全公告以提供临时的应对措施。

  Gillon在Mozilla Firefox和Opera上都进行了测试,他认为这两种浏览器并不会受这个缺陷影响。他提出了一个临时解决办法,建议IE用户禁止JavaScript或者使用其他浏览器。

文章搜索
相关资讯
相关文章 相关下载
帮你解决IE7中移动文件夹无法收藏问题
新手入门:六个令人头疼的IE错误
秘技: 在IE7中设置多个主页
同一篇文档中 插入相同页码的小技巧
一劳永逸地备份IE7搜索程序列表
焦点信息