微软产品漏斗是一个不能根除的问题,今日,微软老牌浏览器IE被爆出有新漏洞,攻击者通过这个漏洞可访问用户登录凭经验,这个危险涉及到微软每个主流Windows系统,Win10也未能幸免。
这是一个通用跨站脚本,并且相关资料被公布在了网络中。
有相关人士为我们进行了详细的演示:
首先,网站dailymail.co.uk中的内容被外部域改变,当攻击者占有cookie后,便可以访问只有用户才有权限访问的区域,例如浏览历史,卡片资料以及一些敏感信息等,同时攻击者还可以利用此漏洞来诱使用户前往钓鱼网站。
微软目前已经了解到该漏洞的存在,并且修复工作已经开展:
我们此前未意识到此漏洞已经可以被利用,但现在修复工作已经展开。要利用此漏洞,攻击者一般都会先通过钓鱼来诱使用户前往被恶意篡改的网站,而最新版IE浏览器中默认开启的SmartScreen可以有识别钓鱼网站,我们建议用户不要打开来源不明的链接或访问不受信任的站点,并且最好可以在每次结束访问后退出登录以保护自己的个人信息。
IE浏览器是微软的老牌浏览器,有着举足轻重的作用,这一次IE浏览器被再次曝出漏洞,对用户的个人隐私安全造成威胁,用户暂时别使用。
更多精彩的内容请继续关注系统城官网m.xitongcheng.com。
相关阅读
Win10预览版9926系统IE浏览器安全吗?是否有漏洞曝出
Win10 Edge浏览器与IE浏览器相比:漏洞更少,安全性更强
如何禁用IE浏览器SSL3.0去除电脑网络安全漏洞
安全漏洞出现:用Win10 Edge浏览器查看PDF文件要谨慎
主流浏览器有哪些 2022主流浏览器推荐
电脑系统漏洞是什么意思|Windows系统漏洞有什么危害
微软修复Win10老漏洞:存在于Windows Print Spooler中
Win7/Win8.1/Win10发现3个漏洞:主要破坏系统兼容性
Win7系统360浏览器经常弹出“高危漏洞”提示怎么关闭
windows xp系统如何禁用ie浏览器
如何修复ie浏览器主页|修复ie浏览器主页的方法
微软让Windows10系统IE与斯巴达浏览器并存
win7系统设置IE浏览器主页的详细步骤【图文】
电脑英特尔处理器出现漏洞怎么办?intel处理器出现漏洞修复方法
微软Win10新浏览器Edge图标酷似IE变形版【图】
windows xp系统怎么查看ie浏览器版本
win10系统如何更改、锁定ie浏览器主页
win7系统windows update突然无法更新出现漏洞问题怎么办
win7系统下IE浏览器主页被hao123篡改了怎么办【图文】
电脑自启动软件怎么关 win10禁止电脑软件自启动的方法