系统城

微软主流Windows系统IE浏览器再现漏洞【图】

发布时间:2015-02-06 14:03:10    浏览数:203

  微软产品漏斗是一个不能根除的问题,今日,微软老牌浏览器IE被爆出有新漏洞,攻击者通过这个漏洞可访问用户登录凭经验,这个危险涉及到微软每个主流Windows系统,Win10也未能幸免。

微软主流Windows系统IE浏览器再现漏洞【图】

  这是一个通用跨站脚本,并且相关资料被公布在了网络中。

  有相关人士为我们进行了详细的演示:

  首先,网站dailymail.co.uk中的内容被外部域改变,当攻击者占有cookie后,便可以访问只有用户才有权限访问的区域,例如浏览历史,卡片资料以及一些敏感信息等,同时攻击者还可以利用此漏洞来诱使用户前往钓鱼网站。

  微软目前已经了解到该漏洞的存在,并且修复工作已经开展:

  我们此前未意识到此漏洞已经可以被利用,但现在修复工作已经展开。要利用此漏洞,攻击者一般都会先通过钓鱼来诱使用户前往被恶意篡改的网站,而最新版IE浏览器中默认开启的SmartScreen可以有识别钓鱼网站,我们建议用户不要打开来源不明的链接或访问不受信任的站点,并且最好可以在每次结束访问后退出登录以保护自己的个人信息。

  IE浏览器是微软的老牌浏览器,有着举足轻重的作用,这一次IE浏览器被再次曝出漏洞,对用户的个人隐私安全造成威胁,用户暂时别使用。

更多精彩的内容请继续关注系统城官网m.xitongcheng.com。


相关教程: WPS怎么设置多个页眉页脚 几个步骤教你 PPT2021怎么设置文件保存格式 操作方法 CorelDRAW怎么制作暗角效果 友玩陪玩APP怎么入驻 快加入陪玩大家庭 WPS软件文字中表格如何排序_这里教给你

相关阅读

手机版   |   电脑版
Copyright @ 2011 系统城 版权声明 最新发布内容
fetch('https://api.xitongcheng.com/api/flow/model/article/category_id/143/model_id/5612/admin_id/0/type/0/domain/mip').then(function (res) {})