您所在的位置: 首页>>网络安全>>安全动态>>安全资讯>>

微软调查IE 7、Vista缺陷 用户恐遭钓鱼攻击

http://netsecurity.51cto.com  2007-02-27 09:16    CNET  我要评论(0)
  • 摘要:微软本周一表示,正在对最近披露的影响IE 7和Windows Vista的两个安全缺陷进行调查。
  • 标签:漏洞  缺陷  微软  IE 7  Vista

微软本周一表示,正在对最近披露的影响IE 7和Windows Vista的两个安全缺陷进行调查。

尽管影响微软最新版本的浏览器和操作系统,但这两个缺陷的危险程度并不高。安全专家警告称,这二个缺陷可能使黑客获得用户的机密信息。

法国安全事件响应团队(FrSirt)在一份安全公告中说,这个IE缺陷也影响IE 6,可能已经被用来发动钓鱼式欺诈攻击。

FrSirt表示,存在该缺陷的原因是,IE处理一些“onunload”事件方式不当。黑客可以利用该缺陷显示虚假的浏览器地址栏。

Windows缺陷与一个没有正确地验证用户权限的组件有关。据FrSirt在发布的第二份安全公告中表示,黑客可以利用这一缺陷获得受保护文件中的信息。这一缺陷影响Windows Vista、XP、2000、Windows Server 2003。

微软正在对被在上周公布的这两个缺陷进行调查。微软一名代表说,这两个缺陷还没有被用来发动攻击,要利用它们相当困难。只有在诱惑用户访问一个恶意网站,并在地址栏中输入一个可信任网站的地址时,黑客才能够成功地利用第一个缺陷。

微软表示,只要在访问非信任网站前打开并使用一个新的IE实例,用户就能够避开这一缺陷。利用这一Windows缺陷要求黑客能够登录到有缺陷的系统上,而且黑客可能只能获得文件信息,而不是真正的文件内容。

微软这名代表表示,根据调查的结果,微软可能发布一份安全公告或提供补丁软件。

责任编辑 赵毅 zhaoyi#51cto.com TEL:(010)68476636-8001


深入Vista应用程序开发
Vista SP1对决XP SP3
微软Forefront企业安全解决方案
微软出价446亿美元收购雅虎
用户如何应对ANI漏洞
 
 验证码: (点击刷新验证码)   匿名发表
  • Visual C++ 完全自学宝典

  • 作者:强锋科技,朱洪波
  • Visual C++ 6.0是微软公司为程序人员提供的Visual Studio 6.0工具套件中的重要组成部分。本书由浅入深地介绍使用Visual C++ 6.0..
Copyright©2005-2008 51CTO.COM 版权所有