360安全中心指出主流浏览器均存漏洞
导读:我们每天上网的第一件事就是打开各种各样的浏览器,访问我们喜欢的网页,但你想过没有,病毒就是从这些浏览器中的漏洞中进入我们的个人电脑的,PC捍卫者曾经报道过目前主流浏览器都存在漏洞,以下是相关的两篇文章:
这不,360安全中心又指出一个最新发现的“窗口引用跨域漏洞”,这说明浏览器的日子不好过啊.
以下为引用内容:
360安全中心8日紧急向微软、Google以及Firefox官方等浏览器厂商发出安全警告,称当前绝大多数网民所使用的浏览器均存在一个最新发现的“窗口引用跨域漏洞”,包括所有版本的IE浏览器、傲游、腾讯TT等其它IE内核浏览器,以及素以安全性著称的Firefox、Google Chrome等主流浏览器,此信息同时由360安全中心通过国内安全研究组织80sec进行公告。
据360安全专家介绍,“窗口引用跨域漏洞”是针对浏览器的窗口引用功能的跨域漏洞,所有主流浏览器对于该功能并没有很好的执行同源策略,导致用户可能在毫无查觉的情况下被钓鱼网站诈骗,甚至跨internet域执行任意脚本。
一旦该漏洞被网络攻击者利用,当网友使用购物网站时,攻击者可以通过站内消息发送一个网络链接,如网友访问该网址,原本打开的购物页面会自动被攻击者精心伪造的钓鱼页面替代,提示网友“重新登陆”,从而盗取账户和密码,相比常见的钓鱼网站更具欺骗性。同时,这一“窗口引用跨域漏洞”也可被广泛应用在窃取电子邮件密码、其它电子商务应用等多种网络诈骗中。
根据360安全浏览器、Google Chrome浏览器以及世界之窗浏览器在国内的市场份额计算,目前尚有八成网民正在使用存在“窗口引用跨域漏洞”的浏览器产品,360安全专家建议这部分网民及时关注相关厂商提供的补丁,在漏洞修复前不可随便点击不明链接,使用购物网站或电子邮件出现“重新登录”等异常提示时更需提高警惕,以免受到网络诈骗的危害。
360安全专家表示,目前尚未监控到由该漏洞引发的网络攻击,但由于它的利用方式极具迷惑力,而且涉及到几乎所有主流浏览器,因此360安全中心迅速为360安全浏览器修复了这一漏洞,并向微软、Google等厂商通报了技术细节。目前Google Chrome浏览器、世界之窗浏览器已在最近更新中修复了该漏洞,微软也正在对此漏洞信息进行评估,可能在未来的安全更新中推出补丁。
|
后记:希望浏览器开发商们尽快堵上此漏洞,让我们个人电脑用户上网更放心,而不必提心吊胆的上网,手忙脚乱的杀毒,心烦意乱的恢复系统.
转截请注明:文章来自 pc捍卫者 http://www.pchwz.com
本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点