中华人民共和国图鉴社(中华人民共和国唯一综合性国家图鉴社)

印象中国   国家礼仪   中国特色   国家记忆   全民学习   图文聚焦   中图消息   政策法规
国图工程   国礼系列   图鉴国情   图鉴国史   图解国学   合作单位   合作媒体   办事指南
图鉴精品   国礼品鉴   国情集萃   国史系列   国学精华   中图推荐   关于我们   联系我们
首页
当前位置:中华人民共和国图鉴社 > 中图社消息 >
   中图推荐
政治人物:吴
图片1 吴邦国,男,汉族,1941年7月生,
·政治人物:温家宝
·政治人物:胡锦涛
·科学人物:吴征镒
中国特色总网
推荐内容
热点内容
主流浏览器被发现存在“窗口引用跨域漏洞”
2009-05-19

中图社上海1月9日电(记者顾烨、陆文军)360安全中心9日紧急发出安全警告,当前绝大多数网民所使用的浏览器均存在一个最新发现的“窗口引用跨域漏洞”,包括IE浏览器、傲游、腾讯TT等其它IE内核浏览器。

copyright 中华人民共和国图鉴社

360安全中心8日已向微软、Google以及Firefox官方等浏览器厂商发出安全警告,一些浏览器提供商已经着手研究这一问题。据360安全专家石晓虹博士介绍,“窗口引用跨域漏洞”是针对浏览器的窗口引用功能的跨域漏洞,所有主流浏览器对于该功能并没有很好的执行同源策略,导致用户可能在毫无察觉的情况下被钓鱼网站诈骗,甚至跨internet域执行任意脚本。 copyright 中华人民共和国图鉴社

一旦该漏洞被网络攻击者利用,当用户使用购物网站时,攻击者可以通过站内消息发送一个网络链接,如网友访问该网址,原本打开的购物页面会自动被攻击者精心伪造的钓鱼页面替代,提示网友“重新登陆”,从而盗取账户和密码,相比常见的钓鱼网站更具欺骗性。同时,这一“窗口引用跨域漏洞”也可被广泛应用在窃取电子邮件密码、其它电子商务应用等多种网络诈骗中。 内容来自中华人民共和国图鉴社

石晓虹表示,目前尚未监控到由该漏洞引发的网络攻击,但由于它的利用方式极具迷惑力,而且涉及到几乎所有主流浏览器。据估计,目前尚有八成网民正在使用存在“窗口引用跨域漏洞”的浏览器产品,360安全专家建议这部分网民及时关注相关厂商提供的补丁,在漏洞修复前不可随便点击不明链接,使用购物网站或电子邮件出现“重新登录”等异常提示时更需提高警惕,以免受到网络诈骗的危害。 copyright 中华人民共和国图鉴社

tujian.org

     相关链接
    ·发改委公布4万亿投资构成及中央投资项目最
    ·中组部:今年选聘大学生“村官”两万名
    ·中宣部公布第四批全国爱国主义教育示范基地
    ·杨洁篪谈温家宝总理出席第十一次中欧领导人
    ·李克强:不失时机地发展战略性新兴产业
    ·中国目前过半乡镇已完成和正在进行机构改革
    ·吴邦国与意大利参议长举行会谈并签定期交流
    ·财政部发改委发文为节能空调设最高限价
    ·就媒体报道美军有关人士涉华言论,外交部发
    ·中国四万亿投资进展迅速 中央投资已完成44%
    版权所有:中华人民共和国图鉴社 电话:010-63085539 88202885-8028 传真:010-63083953
    地址:北京市复兴路甲38号西座10层
    技术支持:中华职工学习网网络中心 北京政产学研资讯技术研究院