找回密码
 立即注册
查看: 6940|回复: 2

新漏洞几乎祸及所有浏览器

[复制链接]

30

主题

27

回帖

87

积分

七彩新人

积分
87
QQ
发表于 2006-6-8 23:44:10 | 显示全部楼层 |阅读模式
 赛门铁克和其它几家安全公司日前就IE、Firefox和其它浏览器上存在的一个最新发现的漏洞发出了警告。

  据Newsfactor网站报道,这些安全公司指出,该漏洞和浏览器处理JavaScript的方式有关。

  它可能导致一个特别创建的网站窃取未有防备的用户的敏感信息。

  据赛门铁克称,该漏洞影响到IE和Firefox的所有版本。

  赛门铁克警告称:“黑客可以利用JavaScript 的‘OnKeyDown’事件来捕捉和复制用户的击键信息。”

  赛门铁克指出,利用该漏洞需要有来自目标用户的击键操作,因此基于键盘的游戏、博客和其它诸如此类的网页都有可能被黑客用来诱惑用户用户输入文本信息以达到目的。

  不过安全分析家指出,该漏洞的危险性并不高。“看上去现在还只是一个概念性漏洞。”Frost & Sullivan分析师Rob Ayoub说。

  事实上,捕捉软件漏洞的丹麦安全公司Secunia将该漏洞评级为“不太严重”,仅高于最低等级。

  Ayoub指出,该漏洞的特别之处在于该漏洞影响到大部分的网络浏览器,从IE7 Beta 2到Firefox、Mozilla和SeaMonkey几乎全部受影响。

  “像JavaScript这样由第三方提供的应用软件和语言几乎可以影响到所有的平台。”Ayoub解释说。

  “可以在多个浏览器上运行的插件也会出现这种情况。”他说。“值得一提的是,JavaScript通常都被认为是比较安全的,而且它在大部分网页上应用相当普遍。”
Love Sky

78

主题

189

回帖

345

积分

一星会员

积分
345
QQ
发表于 2006-6-13 10:37:48 | 显示全部楼层
顶上去~
说好不哭了 ★带着笑容和骄傲仰望天空,面对未来,不再彷徨★

650

主题

2041

回帖

3346

积分

管理员

积分
3346

社区居民社区明星最爱沙发灌水天才终身成就奖诚信商户

QQ
发表于 2006-6-14 16:10:22 | 显示全部楼层
呵呵。
安徽大学七彩梦论坛欢迎您~! www.ahubbs.com
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|安徽大学论坛 ( 皖ICP备11003929号-3 )

GMT+8, 2025-8-7 22:28 , Processed in 0.099971 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

Copyright © 2006-2025 安徽大学论坛 All Rights Reserved

快速回复 返回顶部 返回列表