pc捍卫者
 当前位置 → pc捍卫者pc网络安全 → 浏览正文
360安全中心指出主流浏览器均存漏洞
作者:原创    来源:www.pchwz.com    更新时间:2009年01月12日

360安全中心指出主流浏览器均存漏洞

导读:我们每天上网的第一件事就是打开各种各样的浏览器,访问我们喜欢的网页,但你想过没有,病毒就是从这些浏览器中的漏洞中进入我们的个人电脑的,PC捍卫者曾经报道过目前主流浏览器都存在漏洞,以下是相关的两篇文章:

这不,360安全中心又指出一个最新发现的“窗口引用跨域漏洞”,这说明浏览器的日子不好过啊.

以下为引用内容: 

360安全中心8日紧急向微软、Google以及Firefox官方等浏览器厂商发出安全警告,称当前绝大多数网民所使用的浏览器均存在一个最新发现的“窗口引用跨域漏洞”,包括所有版本的IE浏览器、傲游、腾讯TT等其它IE内核浏览器,以及素以安全性著称的Firefox、Google Chrome等主流浏览器,此信息同时由360安全中心通过国内安全研究组织80sec进行公告。

  据360安全专家介绍,“窗口引用跨域漏洞”是针对浏览器的窗口引用功能的跨域漏洞,所有主流浏览器对于该功能并没有很好的执行同源策略,导致用户可能在毫无查觉的情况下被钓鱼网站诈骗,甚至跨internet域执行任意脚本。

  一旦该漏洞被网络攻击者利用,当网友使用购物网站时,攻击者可以通过站内消息发送一个网络链接,如网友访问该网址,原本打开的购物页面会自动被攻击者精心伪造的钓鱼页面替代,提示网友“重新登陆”,从而盗取账户和密码,相比常见的钓鱼网站更具欺骗性。同时,这一“窗口引用跨域漏洞”也可被广泛应用在窃取电子邮件密码、其它电子商务应用等多种网络诈骗中。

  根据360安全浏览器、Google Chrome浏览器以及世界之窗浏览器在国内的市场份额计算,目前尚有八成网民正在使用存在“窗口引用跨域漏洞”的浏览器产品,360安全专家建议这部分网民及时关注相关厂商提供的补丁,在漏洞修复前不可随便点击不明链接,使用购物网站或电子邮件出现“重新登录”等异常提示时更需提高警惕,以免受到网络诈骗的危害。

   360安全专家表示,目前尚未监控到由该漏洞引发的网络攻击,但由于它的利用方式极具迷惑力,而且涉及到几乎所有主流浏览器,因此360安全中心迅速为360安全浏览器修复了这一漏洞,并向微软、Google等厂商通报了技术细节。目前Google Chrome浏览器、世界之窗浏览器已在最近更新中修复了该漏洞,微软也正在对此漏洞信息进行评估,可能在未来的安全更新中推出补丁。

后记:希望浏览器开发商们尽快堵上此漏洞,让我们个人电脑用户上网更放心,而不必提心吊胆的上网,手忙脚乱的杀毒,心烦意乱的恢复系统.

转截请注明:文章来自 pc捍卫者 http://www.pchwz.com 本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点

上一篇:个人电脑安全入门:手工清除灰鸽子      下一篇强悍蠕虫“电兔子”劫持安全软件
Tags:
 
 
>> 推荐文章
·网络安全之12360崩了!
·最强手机芯片骁龙865跑分
·人民日报35岁现象怎么解析?
·卫星传输数据到iPhone的办法
·苹果手机销量暴降35%!
·红米K30普通版5G版,怎样选择K
·预计2025年5G用户渗透率为48
·红米K30真阉割版5G手机吗?
·Android 10与 iOS 1
·高通骁龙 865详细性能参数
·安卓的这个漏洞一直都还在
·苹果明年iPhone中或支持5G
·问题:5G网络什么时候才能普及?
·“携号转网”能否随心所欲?
·英特尔处理器缺货转投AMD
·国产OLED在市场的地位逐渐凸显
·交通安全日注重生命安全
·《携号转网服务管理规定》今起施行
>> 赞助商链接
|pc捍卫者|捍卫你地盘|唯尚技术|||版权声明|关于我们
本站文章除原创者其余源自网络,如有侵权请联系站长,将于24小时内删除