国家计算机病毒中心发现微软IE浏览器漏洞
新华社天津6月5日电(记者张建新)国家计算机病毒应急处理中心5日发布信息称,通过对互联网的监测发现,微软公司的浏览器Explorer IE跨域本地Cookie临时文件存在访问安全限制绕过漏洞。
由于错误地对某些操作系统中本地数据文件执行同源策略,所以恶意远程攻击者可利用此漏洞绕过跨域交互策略,直接获取操作系统中本地敏感Cookie临时文件中的私密信息数据,例如:个人网络登录账号或密码等。
一旦恶意攻击者利用该漏洞实施远程攻击,就可能会针对特定攻击目标系统进行个人私密数据信息的盗取,从中获取一定的利益。如果恶意攻击者入侵到存在该漏洞的操作系统中,就可以获取到存储在浏览器IE临时cookie文件中的数据信息。
由于很多计算机用户在登录博客、球速体育官方网站邮箱等账号时,往往都会默认选择“记住密码”。如果临时文件cookie中的数据信息遭到窃取,存储在其中的这些登陆账号或密码很可能就会遭到恶意窃取,给计算机用户带来不必要的损失。
目前,利用该漏洞进行网络攻击有两个前提条件:第一,使用浏览器IE浏览打开一些特制的恶意Web网页;第二,在Web网页中进行鼠标拖拽操作。比如恶意攻击者可能会设计一个网页游戏,诱使计算机用户进行相应的鼠标拖拽操作。
专家说,目前,微软公司还没有提供针对该漏洞的补丁或者升级程序,我们建议计算机用户随时关注厂商的主页http://www.microsoft.com/windows/ie/default.asp,以获取最新版本。
另外,在该漏洞得到修复前,计算机用户应避免使用浏览器IE在陌生的Web网站上进行网页游戏,以免落入恶意攻击者设计好的网络陷阱。
上一篇:appviewindexhtml --!DOCTYPE html lang=zh-CNheadtitle data-react-helmet=truex- AMiner Srch
栏 目:ASP.NET
下一篇:PHP5x年底前将退出历史 中企动力未雨绸缪坐享云端
本文标题:国家计算机病毒中心发现微软IE浏览器漏洞
本文地址:http://aihaoedu.com/wangluobiancheng/1949.html
您可能感兴趣的文章
- 10-26ASP NET中使用AJAX的教程
- 10-26ASPNET 40从入门到精通教程
- 10-26ASPNET程序设计教程(第讲)ppt
- 10-26ASP NET 40 基础教程(C)第一章 ASP NET 40开发基础
- 10-26ASPNET程序设计教程-ASPNET初步ppt
- 10-24asp网站空间
- 10-24微软OpenAI API终止!
- 10-24ASP NET 40 基础教程(C)第八章 ADO NET 数据库编程
- 10-24一款软件开发框架—NET——APP开发直播软件体育APP
- 10-23微软 Build 2021 汇总:普通人也能编程的 GPT-3、Windows 十年重磅更新
阅读排行
推荐教程
- 09-04AMD 5800X3D平台遭殃!微软Win11系统再现大Bug
- 06-26永不过时的时装界高级色系 - 经典黑白灰
- 08-06工作中必备的12个Git命令
- 10-21微软全新 Surface Laptop 第 7 版 Pro 第 11 版上手
- 09-04什么是ASP?
- 09-02教程 - 自强学堂
- 09-28颜值与性能并存!Surface Laptop笔记本评测
- 08-267 后端框架:一句话启动
- 09-07aspnet基础教程2963241950
- 08-06杀疯了!微软:比NET7超级快更快!