| 高度危险 新漏洞涉及几乎所有浏览器 |
|
| |
|
|
门铁克和其它几家安全公司日前就IE、Firefox和其它浏览器上存在的一个最新发现的漏洞发出了警告。 据Newsfactor网站报道,这些安全公司指出,该漏洞和浏览器处理JavaScript的方式有关。它可能导致一个特别创建的网站窃取未有防备的用户的敏感信息。
据赛门铁克称,该漏洞影响到IE和Firefox的所有版本。
赛门铁克警告称:“黑客可以利用JavaScript 的‘OnKeyDown’事件来捕捉和复制用户的击键信息。”
赛门铁克指出,利用该漏洞需要有来自目标用户的击键操作,因此基于键盘的游戏、博客和其它诸如此类的网页都有可能被黑客用来诱惑用户用户输入文本信息以达到目的。
不过安全分析家指出,该漏洞的危险性并不高。“看上去现在还只是一个概念性漏洞。”Frost & Sullivan分析师Rob Ayoub说。
事实上,捕捉软件漏洞的丹麦安全公司Secunia将该漏洞评级为“不太严重”,仅高于最低等级。
Ayoub指出,该漏洞的特别之处在于该漏洞影响到大部分的网络浏览器,从IE7 Beta 2到Firefox、Mozilla和SeaMonkey几乎全部受影响。
“像JavaScript这样由第三方提供的应用软件和语言几乎可以影响到所有的平台。”Ayoub解释说。
“可以在多个浏览器上运行的插件也会出现这种情况。”他说。“值得一提的是,JavaScript通常都被认为是比较安全的,而且它在大部分网页上应用相当普遍。” (e129)
 |
频道声明:本频道的文章除部分特别声明禁止转载的专稿外,可以自由转载.但请务必注明出出处和原始作者 文章版权归本频道与文章作者所有.对于被频道转载文章的个人和网站,我们表示深深的谢意。
| 原始作者:佚名 |
录入时间:2007-1-3 2:21:33 |
| 信息来源:不详 |
投稿信箱:itqoo@126.com |
|
|
 |
|
|
|
| 文章录入:itqoo 责任编辑:itqoo |
|
上一个文章: 网络钓鱼最常用的八大作案手法介绍 (1)
下一个文章: IM攻击又增长500% 86%的邮件是垃圾 |
| 【字体:小 大】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 |